Security Advisory

CVE-2026-61505

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-13 17:23:58
Last updated 2026-07-14 22:03:42
Assigner VulnCheck
CVSS score 6.9
State PUBLISHED

Description

Rejetto HFS 3.0.0 through 3.2.0 allows path traversal through the lang query parameter, permitting a remote unauthenticated attacker to read certain JSON files outside the shared folders. Exploitation is constrained to files matching a narrow naming and format pattern, limiting practical impact.