CVE-2024-38475

Оценки

EPSS

0.939высокий93.9%
0%20%40%60%80%100%

Процентиль: 93.9%

CVSS

9.1критический3.x
0246810

Оценка CVSS: 9.1/10

Все оценки CVSS

CVSS 3.x
9.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Описание

В Apache HTTP Server 2.4.59 и более ранних версиях обнаружена уязвимость, связанная с неправильным экранированием вывода в mod_rewrite. Это позволяет злоумышленникам сопоставлять URL-адреса с расположением файловой системы, что может привести к выполнению кода или раскрытию исходного кода. Пользователям рекомендуется обновить Apache HTTP Server до версии 2.4.60 или более поздней [1][2].

Источники:
- [1] https://httpd.apache.org/security/vulnerabilities_24.html
- [2] https://security.netapp.com/advisory/ntap-20240712-0001/

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesastradebiannvdredhatubuntu

CWE

20CWE-116

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-38475

Источник: github-poc

URL: https://github.com/syaifulandy/CVE-2024-38475

Уязвимое ПО (43)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2.4.60",          "versionStartIncluding...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "fixed": "2.4.60-1"}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "2.4.41-4ubuntu3.19"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "2.4.52-1ubuntu4.10"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "fixed": "2.4.57-2ubuntu2.5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu noble 24.04

Характеристика:
{  "fixed": "2.4.58-1ubuntu8.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "fixed": "2.4.62-1ubuntu1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "fixed": "2.4.62-1ubuntu1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: astra 1.7.6.11

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: apache2

Операционная система: astra 4.7.6.9

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel 7.7

Характеристика:
{  "fixed": "2.4.6-90.el7_7.4"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8100020240712114234.489197e6"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8020020240720043142.4cda2c84"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8040020240720035525.522a0ee4"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8040020240720035525.522a0ee4"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8060020240719220036.ad008a3a"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8060020240719220036.ad008a3a"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8060020240719220036.ad008a3a"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4-8080020240717184413.63b34585"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.57-11.el9_4"}

Источник: redhat