Rejetto HTTP File Server 2.3x < 2.3c RCE

critical Nessus プラグイン ID 260145

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている Rejetto HTTP File Server のバージョンは 2.3x であり、2.3c より前です。したがって、リモートでコードが実行される脆弱性の影響を受けます。2.3c より前の Rejetto HTTP ファイルサーバー (aks HFS または HttpFileServer) 2.3x の parserLib.pas にある findMacroMarker 関数により、リモートの攻撃者は、検索アクションで %00 シーケンスを介して任意のプログラムを実行できます。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Rejetto HTTP ファイルサーバーをバージョン 2.3c 以降に更新してください。

参考資料

https://rejetto.com/forum/index.php?topic=11461.0

プラグインの詳細

深刻度: Critical

ID: 260145

ファイル名: rejetto_hfs_2_3c.nasl

バージョン: 1.1

タイプ: remote

ファミリー: Web Servers

公開日: 2025/9/1

更新日: 2025/9/1

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-6287

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:rejetto:http_file_server

必要な KB アイテム: installed_sw/Rejetto HTTP File Server

パッチ公開日: 2014/9/14

脆弱性公開日: 2014/9/14

CISA の既知の悪用された脆弱性の期限日: 2022/4/15

参照情報

CVE: CVE-2014-6287