PT-2024-5185 · Apache+6 · Apache Http Server+6

CVE-2024-40725

·

Publicado

2024-07-09

·

Atualizado

2026-06-29

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Apache HTTP Server, versão 2.4.61
Descrição:
O problema está relacionado ao núcleo do Apache HTTP Server, onde uma correção parcial ignora alguns casos de uso da configuração legada de manipuladores baseada no tipo de conteúdo. Isso pode resultar na divulgação do código-fonte de conteúdo local em determinadas circunstâncias, como quando os arquivos são solicitados indiretamente. Por exemplo, scripts PHP podem ser servidos em vez de interpretados.
Recomendações:
Atualize para a versão 2.4.62, que corrige este problema.

Exploit

Correção

Exposure of Resource to Wrong Sphere

SSRF

Incorrect Privilege Assignment

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-11994
ALT-PU-2024-11996
AZL-43414
AZL-43427
BDU:2024-05368
BDU:2024-05741
BIT-APACHE-2024-40725
CVE-2024-40725
MGASA-2024-0272
OESA-2024-2288
OPENSUSE-SU-2024:14245-1
OPENSUSE-SU-2024_3742-1
OPENSUSE-SU-2024_3864-1
SUSE-SU-2024:3742-1
SUSE-SU-2024:3750-1
SUSE-SU-2024:3864-1
SUSE-SU-2024_3742-1
SUSE-SU-2024_3750-1
SUSE-SU-2024_3864-1
SUSE-SU-2025:02241-1
SUSE-SU-2025_02241-1
SUSE-SU-2026:2686-1
USN-6902-1

Produtos afetados

Alt Linux
Apache Http Server
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu