CVE-2024-38475
ثغرة في Apache HTTP Server في mod_rewrite عندما يتطابق المقطع الأول من الاستبدال مع مسار نظام الملفات.
- تم النشر
- 01/07/2024
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 01/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح الإفلات غير السليم للمخرجات في mod_rewrite في Apache HTTP Server 2.4.59 والإصدارات الأقدم للمهاجم بتعيين عناوين URL إلى مواقع في نظام الملفات يُسمح للخادم بتقديمها ولكن لا يمكن الوصول إليها بشكل مقصود أو مباشر عبر أي عنوان URL، مما يؤدي إلى تنفيذ التعليمات البرمجية أو كشف الكود المصدري. تتأثر الاستبدالات في سياق الخادم التي تستخدم مراجع خلفية (backreferences) أو متغيرات كأول مقطع من الاستبدال. ستتعطل بعض قواعد RewiteRules غير الآمنة بسبب هذا التغيير، ويمكن استخدام علم إعادة الكتابة "UnsafePrefixStat" لإعادة تفعيل السلوك السابق بعد التأكد من أن الاستبدال مقيد بشكل مناسب.
المصادر
7إثبات مفهوم لاستغلال CVE-2024-38475 يستهدف خلل الهروب غير الصحيح في mod_rewrite بخادم Apache HTTP Server، مما يتيح تعيين عناوين URL إلى نظام الملفات لتنفيذ التعليمات البرمجية أو كشف الكود المصدري.
سلسلة استغلال PoC لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة على أجهزة SonicWall SMA 100 باستغلال CVE-2023-44221 وCVE-2024-38475.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.