CVE-2024-38475
Faiblesse du serveur HTTP Apache dans mod_rewrite lorsque le premier segment de substitution correspond à un chemin du système de fichiers.
- Publié
- 1 juil. 2024
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- apache
- Preuve observée
- 1 mai 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Improper escaping of output in mod_rewrite dans Apache HTTP Server 2.4.59 et versions antérieures permet à un attaquant de mapper des URL vers des emplacements du système de fichiers que le serveur est autorisé à servir mais qui ne sont pas intentionnellement/directement accessibles par une quelconque URL, ce qui entraîne une exécution de code ou une divulgation de code source. Les substitutions dans le contexte serveur qui utilisent des références arrière ou des variables comme premier segment de la substitution sont concernées. Certaines RewriteRules non sûres seront cassées par cette modification et le drapeau de réécriture « UnsafePrefixStat » peut être utilisé pour réactiver ce comportement, à condition de s'assurer que la substitution est correctement contrainte.
Sources
7Preuve de concept d'exploitation pour CVE-2024-38475 ciblant Apache HTTP Server mod_rewrite avec un échappement inapproprié, permettant le mappage URL-vers-système de fichiers pour l'exécution de code ou la divulgation de code source.
Chaîne d'exploitation PoC pour l'exécution de code à distance avant authentification sur les appliances SonicWall SMA 100, exploitant CVE-2023-44221 et CVE-2024-38475.
Scanner de preuve de concept pour CVE-2024-38475 (SonicBoom) traversée de répertoire Apache. Automatise la négociation TLS, l'analyse de répertoire, la vérification de traversée et le fuzzing de charges utiles pour détecter un accès non autorisé aux fichiers.
Outil de test de vulnérabilité du serveur HTTP Apache | PoC pour CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
- MyesveExploit
Outil d'exploitation et de scan pour CVE-2024-38475 avec rotation VPN Mullvad
- CVE-2024-38475Exploit
exploit CVE-2024-38475 (faiblesse de mod_rewrite avec correspondance de chemins du système de fichiers)
- CVE-2024-38475Scanner
Scanner pour CVE-2024-38475 utilisant FFUF + Seclists
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.