PT-2025-27781 · Apache · Apache Httpd

CVE-2025-27452

·

Publicado

2025-07-03

·

Atualizado

2025-07-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Apache httpd (versões afetadas não especificadas)
Descrição: A configuração do servidor web Apache httpd está parcialmente insegura devido à ativação desnecessária de módulos. Esses módulos representam um risco para o servidor web, permitindo a listagem de diretórios.
Recomendações: Para o Apache httpd, considere desativar módulos desnecessários para minimizar o risco de exploração. Como solução temporária, restrinja o acesso à funcionalidade de listagem de diretórios até que uma configuração segura seja implementada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11704
CVE-2025-27452

Produtos afetados

Apache Httpd