Rejetto HFS 漏洞 CVE-2026-61500 已遭攻击尝试
Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE
AI 导读
攻击者正尝试利用 Rejetto HTTP File Server(HFS)的 CVE-2026-61500,攻击者可伪造管理员会话并实现远程代码执行。该漏洞影响 3.0.0 至 3.2.0,CVSS 评分为 9.3;7月发布的 3.2.1 已修复,VulnCheck 于10月1日发现利用尝试。
推荐理由
披露可伪造管理员会话并远程执行代码的漏洞机制、受影响版本与利用时间,便于管理员核对暴露面并优先升级。
来源:The Hacker News · thehackernews.com