CVE-2024-38473
مشكلة ترميز الوكيل في Apache HTTP Server
- تم النشر
- 01/07/2024
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة في الترميز في mod_proxy في Apache HTTP Server 2.4.59 والإصدارات الأقدم تسمح بإرسال عناوين URL للطلبات ذات الترميز غير الصحيح إلى الخدمات الخلفية، مما قد يؤدي إلى تجاوز المصادقة عبر طلبات مصممة بعناية. يُنصح المستخدمون بالترقية إلى الإصدار 2.4.60، الذي يصلح هذه المشكلة.
المصادر
3إثبات مفهوم يوضح ثغرة في الترميز في Apache HTTP Server mod_proxy يمكنها تجاوز المصادقة عبر عناوين URL مشفرة مصممة بعناية.
- CVE-2024-38473-Nuclei-Templateالماسح الضوئي
قالب Nuclei للكشف عن خوادم Apache المعرضة لـ CVE-2024-38473
أداة اختبار ثغرات خادم Apache HTTP | PoC لـ CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.