W serwerze Rejetto HTTP File Server (HFS) wykryto krytyczną lukę CVE-2026-61500 o wysokiej ocenie CVSS wynoszącej 9.3. Problem wynika z użycia słabego generatora liczb pseudolosowych Math.random() do tworzenia klucza podpisującego ciasteczka sesyjne. Napastnik może odtworzyć stan generatora na podstawie odpowiedzi z procesu logowania, odzyskać klucz i stworzyć fałszywą sesję administratora.
Atakujący wykorzystują lukę w Rejetto HFS, która umożliwia sfałszowanie sesji administratora i zdalne wykonanie kodu
Krytyczna podatność w Rejetto HTTP File Server (HFS) o identyfikatorze CVE-2026-61500 jest aktywnie wykorzystywana przez napastników.



