CVE-2026-24072
خادم Apache HTTP: تصعيد الامتيازات عبر mod_rewrite من خلال ap_expr
- تم النشر
- 04/05/2026
- محدث
- 05/05/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تصعيد صلاحيات في وحدات متعددة في Apache HTTP 2.4.66 والإصدارات الأقدم تسمح لمؤلفي ملفات .htaccess المحليين بقراءة الملفات بصلاحيات مستخدم httpd. يُنصح المستخدمون بالترقية إلى الإصدار 2.4.67، الذي يعمل على إصلاح هذه المشكلة.
المصادر
1# التحليل الفني لـ CVE-2026-24072 تحليل فني لثغرة CVE-2026-24072، وهي ثغرة تصعيد صلاحيات محلية في وحدة mod_rewrite الخاصة بخادم Apache HTTP، بما في ذلك السبب الجذري والتصحيحات ومختبر اختبار معزول بتقنية Docker للتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.