PT-2024-5104 · Apache+11 · Apache Http Server+11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Apache HTTP Server versões 2.4.59 e anteriores
Descrição:
O problema está relacionado a uma potencial falsificação de solicitação do lado do servidor (SSRF) no módulo mod rewrite do Apache HTTP Server. Isso permite que um invasor faça com que regras de reescrita (RewriteRules) inseguras configurem inesperadamente URLs para serem processadas pelo mod proxy. A vulnerabilidade se deve à validação insuficiente das solicitações recebidas.
Recomendações:
Para as versões 2.4.59 e anteriores do Apache HTTP Server, atualize para a versão 2.4.60, que corrige este problema.
Exploit
Correção
DoS
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Check Point Gaia
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu