
CVE-2024-40725 y CVE-2024-40898, que afectan a las versiones 2.4.0 hasta 2.4.61 de Apache HTTP Server. Estas fallas suponen riesgos significativos para los servidores web de todo el mundo, pudiendo dar lugar a la divulgación de código fuente y a ataques de falsificación de solicitudes del lado del servidor (SSRF).
🚨Alerta🚨Aviso de Seguridad: CVE-2024-40725 y CVE-2024-40898🚨Alerta🚨
CVE-2024-40725 Descripción: CVE-2024-40725 es una vulnerabilidad de alta severidad encontrada en Apache HTTP Server versiones 2.4.0 a 2.4.61. Esta vulnerabilidad afecta al módulo mod_proxy. Cuando la directiva ProxyPass está habilitada y se configuran reglas de reescritura de URL, un atacante puede explotar esta vulnerabilidad para realizar ataques de contrabando de solicitudes HTTP (HTTP Request Smuggling). Este tipo de ataque aprovecha las discrepancias en el análisis de las solicitudes HTTP entre los servidores proxy y backend, lo que potencialmente puede conducir a acciones no autorizadas, como la divulgación de información o el acceso no autorizado a datos.
Versiones afectadas:
Método de ataque:
Identificar la configuración del objetivo:
Crear la solicitud maliciosa:
Enviar la solicitud maliciosa:
Explotar la solicitud contrabandeada:
Mitigación:
CVE-2024-40898
Descripción: CVE-2024-40898 es otra vulnerabilidad de alta severidad que afecta a Apache HTTP Server versiones 2.4.0 a 2.4.61. Esta vulnerabilidad involucra al módulo mod_ssl. Cuando la directiva SSLVerifyClient está configurada de una manera específica, existe un riesgo de omisión de autenticación (authentication bypass). Un atacante puede explotar esta vulnerabilidad para omitir la autenticación de cliente, lo que conduce a un acceso no autorizado al sistema o a información sensible.
Versiones afectadas:
Método de ataque:
Analizar la configuración SSL del objetivo:
Crear la solicitud de omisión:
Enviar la solicitud maliciosa:
Explotar la autenticación omitida:
Mitigación: