PT-2024-5185 · Apache+6 · Apache Http Server+6
CVE-2024-40725
·
Publicado
2024-07-09
·
Atualizado
2026-06-29
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Apache HTTP Server, versão 2.4.61
Descrição:
O problema está relacionado ao núcleo do Apache HTTP Server, onde uma correção parcial ignora alguns casos de uso da configuração legada de manipuladores baseada no tipo de conteúdo. Isso pode resultar na divulgação do código-fonte de conteúdo local em determinadas circunstâncias, como quando os arquivos são solicitados indiretamente. Por exemplo, scripts PHP podem ser servidos em vez de interpretados.
Recomendações:
Atualize para a versão 2.4.62, que corrige este problema.
Exploit
Correção
Information Disclosure
SSRF
Exposure of Resource to Wrong Sphere
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu