Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-23692 In Ransomware-Kampagnen genutzt

HTTP File Server

Hersteller: Rejetto
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Der Rejetto HTTP File Server ist eine Software, mit der Dateien über einen eigenen Webserver bereitgestellt und heruntergeladen werden können. In der verarbeitenden Template-Engine werden Sonderzeichen nicht ausreichend entschärft. Dadurch lassen sich über eine speziell präparierte HTTP-Anfrage eigene Anweisungen in die Vorlagenverarbeitung einschleusen (Template Injection). Der Server führt diese Anweisungen aus, sodass ein Angreifer beliebige Befehle auf dem betroffenen System ausführen kann. Der Angriff erfolgt aus der Ferne, benötigt keine Zugangsdaten und keine Mitwirkung eines Benutzers – es genügt, dass der Dienst über das Netz erreichbar ist. In der Praxis bedeutet das die Übernahme des Rechners, auf dem die Software läuft, samt Zugriff auf die dort abgelegten Dateien. Verschärfend kommt hinzu, dass die betroffene Programmlinie vom Entwickler nicht mehr unterstützt wird und somit keine Korrektur mehr erhält.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.