CVE-2024-38476
خادم Apache HTTP قد يستخدم مخرجات تطبيقات الواجهة الخلفية القابلة للاستغلال أو الخبيثة لتشغيل معالجات محلية عبر إعادة التوجيه الداخلية
- تم النشر
- 01/07/2024
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في جوهر خادم Apache HTTP Server بإصدار 2.4.59 والإصدارات الأقدم تجعله عرضة لكشف المعلومات أو SSRF أو تنفيذ نصوص برمجية محلية عبر تطبيقات الواجهة الخلفية التي تكون رؤوس استجاباتها خبيثة أو قابلة للاستغلال. يُنصح المستخدمون بالترقية إلى الإصدار 2.4.60، الذي يصلح هذه المشكلة.
المصادر
2ورقة بحث فنية تحلل CVE-2024-38476، ثغرة حرجة في Apache HTTP Server تتيح SSRF وكشف المعلومات وRCE محتمل عبر غموض دلالي في معالجة استجابة الخادم الخلفي.
أداة اختبار ثغرات خادم Apache HTTP | PoC لـ CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.