
CVE-2024-40725 et CVE-2024-40898, affectant les versions 2.4.0 à 2.4.61 du serveur Apache HTTP. Ces vulnérabilités présentent des risques significatifs pour les serveurs web du monde entier, pouvant conduire à la divulgation de code source et à des attaques de falsification de requête côté serveur (SSRF).
🚨Alerte🚨Vulnérabilité Apache
🚨Alerte🚨Avis de sécurité : CVE-2024-40725 et CVE-2024-40898🚨Alerte🚨
CVE-2024-40725 Description : CVE-2024-40725 est une vulnérabilité de haute sévérité trouvée dans les versions 2.4.0 à 2.4.61 du serveur Apache HTTP. Cette vulnérabilité affecte le module mod_proxy. Lorsque la directive ProxyPass est activée et que des règles de réécriture d'URL sont configurées, un attaquant peut exploiter cette vulnérabilité pour mener des attaques de type HTTP Request Smuggling. Ce type d'attaque exploite les divergences dans l'analyse des requêtes HTTP entre le proxy et les serveurs backend, pouvant conduire à des actions non autorisées telles que la divulgation d'informations ou l'accès non autorisé aux données. Versions affectées :
Identifier la configuration cible :
Créer une requête malveillante :
Envoyer la requête malveillante :
Exploiter la requête smuggled :
Description : CVE-2024-40898 est une autre vulnérabilité de haute sévérité affectant les versions 2.4.0 à 2.4.61 du serveur Apache HTTP. Cette vulnérabilité concerne le module mod_ssl. Lorsque la directive SSLVerifyClient est configurée d'une manière spécifique, il existe un risque de contournement de l'authentification. Un attaquant peut exploiter cette vulnérabilité pour contourner l'authentification du client, conduisant à un accès non autorisé au système ou à des informations sensibles.
Versions affectées :
Méthode d'attaque :
Analyser la configuration SSL cible :
Créer une requête de contournement :
Envoyer la requête malveillante :
Exploiter l'authentification contournée :
Mitigation :