PT-2025-27781 · Apache · Apache Httpd
CVE-2025-27452
·
Publicado
2025-07-03
·
Atualizado
2025-07-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Apache httpd (versões afetadas não especificadas)
Descrição:
A configuração do servidor web Apache httpd está parcialmente insegura devido à ativação desnecessária de módulos. Esses módulos representam um risco para o servidor web, permitindo a listagem de diretórios.
Recomendações:
Para o Apache httpd, considere desativar módulos desnecessários para minimizar o risco de exploração.
Como solução temporária, restrinja o acesso à funcionalidade de listagem de diretórios até que uma configuração segura seja implementada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Httpd