PT-2024-4844 · Apache+1 · Apache Http Server+1

Smi1E

+1

·

Publicado

2024-07-17

·

Atualizado

2026-01-22

·

CVE-2024-40898

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Apache HTTP Server anteriores à 2.4.62
Descrição:
O problema está relacionado a uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no módulo mod rewrite do Apache HTTP Server no Windows. Essa vulnerabilidade pode ser explorada por um invasor remoto para, potencialmente, vazar hashes NTML para um servidor malicioso por meio de SSRF e solicitações maliciosas. O problema é causado pela validação insuficiente das solicitações recebidas.
Recomendações:
Para versões anteriores à 2.4.62, atualize para a versão 2.4.62, que corrige este problema.
Como solução alternativa temporária, considere restringir o acesso ao módulo mod rewrite para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05368
BIT-APACHE-2024-40898
CVE-2024-40898
MGASA-2024-0272
OPENSUSE-SU-2024:14245-1

Produtos afetados

Apache Http Server
Red Os