PT-2025-29114 · Apache+7 · Apache Http Server+7
CVE-2024-43204
·
Publicado
2024-07-08
·
Atualizado
2026-06-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Apache HTTP Server versões anteriores à 2.4.64
Descrição:
Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) no Apache HTTP Server quando o
mod proxy está carregado. Isso permite que um atacante envie requisições de proxy de saída para uma URL controlada pelo atacante. O problema requer uma configuração específica na qual o mod headers está configurado para modificar o cabeçalho Content-Type de requisição ou resposta com um valor fornecido na requisição HTTP.Recomendações:
Atualize para a versão 2.4.64 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu