PT-2025-1587 · Apache · Apache Http Server

Jonasspinner

·

Publicado

2025-02-03

·

Atualizado

2025-10-29

·

CVE-2024-10395

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server (versões afetadas não especificadas)
Descrição O problema diz respeito à falta de validação adequada do comprimento da entrada do usuário na função http server get content type from extension. Isso poderia potencialmente levar à exploração. Não são fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes no mundo real.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10395
GHSA-HFWW-J92M-X8FV

Produtos afetados

Apache Http Server