CVE-2024-38473
Apache HTTP Server प्रॉक्सी एन्कोडिंग समस्या
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.59 और इससे पहले के संस्करणों में mod_proxy में एन्कोडिंग समस्या के कारण गलत एन्कोडिंग वाले अनुरोध URL बैकएंड सेवाओं को भेजे जा सकते हैं, जिससे क्राफ्ट किए गए अनुरोधों के माध्यम से प्रमाणीकरण को बायपास किया जा सकता है। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 2.4.60 में अपग्रेड करें, जो इस समस्या को ठीक करता है।
स्रोत
3Apache HTTP सर्वर mod_proxy में एन्कोडिंग दोष का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट जो तैयार किए गए एन्कोडेड URL के माध्यम से प्रमाणीकरण को बायपास कर सकता है।
CVE-2024-38473 के प्रति संवेदनशील Apache सर्वरों का पता लगाने के लिए Nuclei टेम्पलेट
Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।