PT-2025-49182 · Apache+3 · Apache Http Server+3

CVE-2025-59775

·

Publicado

2025-09-10

·

Atualizado

2026-03-24

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache HTTP Server anteriores a 2.4.66
Descrição Existe um problema no Apache HTTP Server no Windows quando AllowEncodedSlashes está habilitado e MergeSlashes está desabilitado. Isso pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF), potencialmente levando ao vazamento de hashes NTLM para um servidor malicioso por meio de solicitações ou conteúdo manipulados. O problema permite que um atacante faça solicitações em nome do servidor, potencialmente acessando recursos internos.
Recomendações Atualize para a versão 2.4.66 para resolver este problema.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15293
BIT-APACHE-2025-59775
CVE-2025-59775
OPENSUSE-SU-2025:15808-1
OPENSUSE-SU-2026:20810-1
RHSA-2026:5156
SUSE-SU-2026:21846-1

Produtos afetados

Alt Linux
Apache Http Server
Apple Macos
Red Os