PT-2025-49182 · Apache+3 · Apache Http Server+3
CVE-2025-59775
·
Publicado
2025-09-10
·
Atualizado
2026-03-24
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apache HTTP Server anteriores a 2.4.66
Descrição
Existe um problema no Apache HTTP Server no Windows quando
AllowEncodedSlashes está habilitado e MergeSlashes está desabilitado. Isso pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF), potencialmente levando ao vazamento de hashes NTLM para um servidor malicioso por meio de solicitações ou conteúdo manipulados. O problema permite que um atacante faça solicitações em nome do servidor, potencialmente acessando recursos internos.Recomendações
Atualize para a versão 2.4.66 para resolver este problema.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Apple Macos
Red Os