V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-38475
ANC
Критический KEVПодтвержденаЭксплойт есть

В Apache HTTP Server 2.4.59 и более ранних версиях обнаружена уязвимость, связанная с неправильным экранированием вывода в mod_rewrite. Это…

CVSS
9.1
Критический
EPSS
1.00
p99
Опубликовано
2024-01-01
Обновлено
2025-05-01
Описание

В Apache HTTP Server 2.4.59 и более ранних версиях обнаружена уязвимость, связанная с неправильным экранированием вывода в mod_rewrite. Это позволяет злоумышленникам сопоставлять URL-адреса с расположением файловой системы, что может привести к выполнению кода или раскрытию исходного кода. Пользователям рекомендуется обновить Apache HTTP Server до версии 2.4.60 или более поздней [1][2]. Источники: - [1] https://httpd.apache.org/security/vulnerabilities_24.html - [2] https://security.netapp.com/advisory/ntap-20240712-0001/

Теги · CWE
KEVБез аутентификации
CWE-116
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2HttpdHttpdHttpdHttpdHttpdHttpdHttpdHttpd
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2025-05-01
Добавлена в KEV
2025-05-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
1.000 · p99
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-38475
github-poc · https://github.com/syaifulandy/CVE-2024-38475
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
Показаны первые 20 из 45
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости