PT-2024-5185 · Apache+6 · Apache Http Server+6
CVE-2024-40725
·
Publicado
2024-07-09
·
Atualizado
2026-06-29
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Apache HTTP Server, versão 2.4.61
Descrição:
O problema está relacionado ao núcleo do Apache HTTP Server, onde uma correção parcial ignora alguns casos de uso da configuração legada de manipuladores baseada no tipo de conteúdo. Isso pode resultar na divulgação do código-fonte de conteúdo local em determinadas circunstâncias, como quando os arquivos são solicitados indiretamente. Por exemplo, scripts PHP podem ser servidos em vez de interpretados.
Recomendações:
Atualize para a versão 2.4.62, que corrige este problema.
Exploit
Correção
Exposure of Resource to Wrong Sphere
SSRF
Incorrect Privilege Assignment
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu