PT-2025-29113 · Apache+8 · Apache Http Server+8
CVE-2024-42516
·
Publicado
2024-07-18
·
Atualizado
2026-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Apache HTTP Server anteriores à 2.4.64
Descrição:
Existe uma falha no núcleo do Apache HTTP Server que permite a um atacante, capaz de manipular os cabeçalhos de resposta Content-Type de aplicações hospedadas ou intermediadas por proxy pelo servidor, dividir a resposta HTTP.
Recomendações:
Atualize para a versão 2.4.64 para corrigir esta falha.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Debian
Linuxmint
Red Os
Rocky Linux
Suse
Ubuntu