Файловый сервер Rejetto HTTP до версии 2.3m включительно уязвим к внедрению шаблонов. Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему аутентификацию, выполнять произвольные команды в уязвимой системе, отправляя специально созданный HTTP-запрос. На момент назначения CVE Rejetto HFS 2.3m больше не поддерживается.
Показать оригинальное описание (EN)
Rejetto HTTP File Server, up to and including version 2.3m, is vulnerable to a template injection vulnerability. This vulnerability allows a remote, unauthenticated attacker to execute arbitrary commands on the affected system by sending a specially crafted HTTP request. As of the CVE assignment date, Rejetto HFS 2.3m is no longer supported.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rejetto Http_File_Server
cpe:2.3:a:rejetto:http_file_server:*:*:*:*:*:*:*:*
|
0
|
<= 2.3m
|