Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-07-09

Failles Rejetto activement exploitées

Toutes les vulnérabilités Rejetto dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692
HTTP File Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 Oui, utilisée dans des campagnes de rançongiciel
Rejetto HTTP File Server (HFS) : exécution de code à distance
CVE-2014-6287
HTTP File Server (HFS) Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles Rejetto sont activement exploitées ?

Le catalogue CISA KEV recense 2 vulnérabilités Rejetto exploitées, réparties sur 2 produits.

Quelle est la dernière faille Rejetto ajoutée au catalogue ?

Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2024-23692), ajoutée le 9 juillet 2024.

Quel produit Rejetto est le plus touché ?

HTTP File Server, avec 1 faille(s) exploitée(s).

Des failles Rejetto sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.

Produits Rejetto concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.