CVE-2024-38475
Apache HTTP Server में mod_rewrite की कमजोरी जब प्रतिस्थापन का पहला खंड फाइलसिस्टम पथ से मेल खाता है।
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 1 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache HTTP Server 2.4.59 और पुराने संस्करणों में mod_rewrite में आउटपुट का अनुचित एस्केपिंग एक हमलावर को URL को फाइलसिस्टम स्थानों से मैप करने की अनुमति देता है जिन्हें सर्वर द्वारा परोसे जाने की अनुमति है, लेकिन वे किसी भी URL द्वारा जानबूझकर/सीधे पहुंच योग्य नहीं हैं, जिसके परिणामस्वरूप कोड निष्पादन या स्रोत कोड प्रकटीकरण होता है। सर्वर संदर्भ में वे प्रतिस्थापन प्रभावित होते हैं जो प्रतिस्थापन के पहले खंड के रूप में बैकरेफरेंस या वेरिएबल का उपयोग करते हैं। इस परिवर्तन से कुछ असुरक्षित RewriteRules टूट जाएँगी, और एक बार यह सुनिश्चित कर लेने के बाद कि प्रतिस्थापन उचित रूप से प्रतिबंधित है, rewrite फ्लैग "UnsafePrefixStat" का उपयोग वापस ऑप्ट-इन करने के लिए किया जा सकता है।
स्रोत
7CVE-2024-38475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache HTTP Server mod_rewrite के अनुचित एस्केपिंग को लक्षित करता है, जो कोड निष्पादन या स्रोत कोड प्रकटीकरण के लिए URL-से-फाइलसिस्टम मैपिंग सक्षम करता है।
- watchTowr-vs-SonicWall-PreAuth-RCE-Chainएक्सप्लॉइट
SonicWall SMA 100 उपकरणों पर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन के लिए PoC एक्सप्लॉइट श्रृंखला, जो CVE-2023-44221 और CVE-2024-38475 का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।