跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 4 小时前精选AI 评分77

Rejetto HFS 漏洞 CVE-2026-61500 已遭攻击尝试

Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE

AI 导读

攻击者正尝试利用 Rejetto HTTP File Server(HFS)的 CVE-2026-61500,攻击者可伪造管理员会话并实现远程代码执行。该漏洞影响 3.0.0 至 3.2.0,CVSS 评分为 9.3;7月发布的 3.2.1 已修复,VulnCheck 于10月1日发现利用尝试。

推荐理由

披露可伪造管理员会话并远程执行代码的漏洞机制、受影响版本与利用时间,便于管理员核对暴露面并优先升级。

来源:The Hacker News · thehackernews.com