CVE-2024-40898
Apache HTTP Server: SSRF مع mod_rewrite في سياق server/vhost على Windows
- تم النشر
- 18/07/2024
- محدث
- 13/09/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة SSRF في Apache HTTP Server على Windows مع mod_rewrite في سياق server/vhost، تسمح باحتمال تسريب تجزئات NTML إلى خادم ضار عبر SSRF وطلبات ضارة. يُنصح المستخدمون بالترقية إلى الإصدار 2.4.62 الذي يصلح هذه المشكلة.
المصادر
3- CVE-2024-40898الماسح الضوئي
يتحقق هذا النص البرمجي بلغة Python من وجود CVE-2024-40898، وهو ثغرة أمنية خطيرة في Apache HTTP Server قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم بإنشاء اتصال SSL بالخادم الهدف وإرسال طلب HEAD.
- CVE-2024-40898-SSL-Bypass-Detectionالماسح الضوئي
هذا السكربت بلغة Python هو ماسح ضوئي لإثبات المفهوم (PoC) لاكتشاف الثغرة الأمنية CVE-2024-40898، والتي تؤثر على التحقق من شهادات SSL في خادم Apache HTTP Server.
تؤثر الثغرتان CVE-2024-40725 وCVE-2024-40898 على Apache HTTP Server في الإصدارات من 2.4.0 إلى 2.4.61. تشكل هذه العيوب مخاطر كبيرة على خوادم الويب في جميع أنحاء العالم، مما قد يؤدي إلى كشف الكود المصدري وهجمات تزوير الطلبات من جانب الخادم (SSRF).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.