CVE-2024-38472
Apache HTTP Server पर WIndows UNC SSRF
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 18 नव॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Apache HTTP Server में SSRF, दुर्भावनापूर्ण अनुरोधों या सामग्री और SSRF के माध्यम से NTLM हैश को किसी दुर्भावनापूर्ण सर्वर पर लीक करने की संभावना पैदा करता है। उपयोगकर्ताओं को संस्करण 2.4.60 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है। नोट: UNC पथों तक पहुँचने वाले मौजूदा कॉन्फ़िगरेशन को अनुरोध प्रसंस्करण के दौरान पहुँच की अनुमति देने के लिए नए निर्देश "UNCList" को कॉन्फ़िगर करना होगा।
स्रोत
2- CVE-2024-38472एक्सप्लॉइट
# मेटास्प्लोइट मॉड्यूल जो Windows पर Apache HTTP सर्वर SSRF (CVE-2024-38472) का शोषण करके आंतरिक सेवाओं तक पहुँचता है और रिमोट कोड निष्पादन प्राप्त करता है।
Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।