CVE-2024-40725
Apache HTTP Server: كشف الكود المصدري عبر معالجات مُكوّنة باستخدام AddType
- تم النشر
- 18/07/2024
- محدث
- 14/03/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصلاح جزئي لثغرة CVE-2024-39884 في نواة Apache HTTP Server 2.4.61 يتجاهل بعض استخدامات الإعدادات القديمة القائمة على نوع المحتوى للمعالجات. إن "AddType" والإعدادات المشابهة، في بعض الظروف التي تُطلب فيها الملفات بشكل غير مباشر، تؤدي إلى كشف الكود المصدري للمحتوى المحلي. على سبيل المثال، قد تُقدَّم نصوص PHP البرمجية بدلاً من تفسيرها. يُنصح المستخدمون بالترقية إلى الإصدار 2.4.62، الذي يصلح هذه المشكلة.
المصادر
2- CVE-2024-40725استغلال
استغلال CVE-2024-40725 (Apache httpd) باستخدام
تؤثر الثغرتان CVE-2024-40725 وCVE-2024-40898 على Apache HTTP Server في الإصدارات من 2.4.0 إلى 2.4.61. تشكل هذه العيوب مخاطر كبيرة على خوادم الويب في جميع أنحاء العالم، مما قد يؤدي إلى كشف الكود المصدري وهجمات تزوير الطلبات من جانب الخادم (SSRF).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.