CVE-2024-38476
Apache HTTP Server, आंतरिक रीडायरेक्ट के माध्यम से स्थानीय हैंडलर चलाने के लिए शोषण-योग्य/दुर्भावनापूर्ण बैकएंड एप्लिकेशन आउटपुट का उपयोग कर सकता है
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.59 और इससे पहले के संस्करणों के कोर में मौजूद भेद्यता सूचना प्रकटीकरण (information disclosure), SSRF या स्थानीय स्क्रिप्ट निष्पादन के लिए संवेदनशील है, जो उन बैकएंड अनुप्रयोगों के माध्यम से हो सकती है जिनके प्रतिक्रिया हेडर दुर्भावनापूर्ण या शोषण योग्य होते हैं। उपयोगकर्ताओं को संस्करण 2.4.60 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
2CVE-2024-38476 का विश्लेषण करने वाला तकनीकी शोध पत्र, एक महत्वपूर्ण Apache HTTP सर्वर भेद्यता जो बैकएंड प्रतिक्रिया हैंडलिंग में शब्दार्थ अस्पष्टता के माध्यम से SSRF, सूचना प्रकटीकरण और संभावित RCE को सक्षम करती है।
Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।