CVE-2024-40898
Apache HTTP Server: विंडोज़ पर server/vhost संदर्भ में mod_rewrite के साथ SSRF
- प्रकाशित
- 18 जुल॰ 2024
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Apache HTTP Server में server/vhost संदर्भ में mod_rewrite के साथ SSRF, जो SSRF और दुर्भावनापूर्ण अनुरोधों के माध्यम से किसी दुर्भावनापूर्ण सर्वर को NTML हैश लीक करने की संभावना देता है। उपयोगकर्ताओं को संस्करण 2.4.62 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
3- CVE-2024-40898स्कैनर
यह Python स्क्रिप्ट CVE-2024-40898 की उपस्थिति की जाँच करती है, जो Apache HTTP Server में एक गंभीर भेद्यता है जो कुछ गलत कॉन्फ़िगरेशन के तहत SSL/TLS प्रमाणपत्र सत्यापन बायपास की अनुमति दे सकती है। यह लक्षित सर्वर के लिए एक SSL कनेक्शन शुरू करती है और एक HEAD अनुरोध भेजती है।
यह Python स्क्रिप्ट CVE-2024-40898 भेद्यता का पता लगाने के लिए एक Proof-of-Concept (PoC) स्कैनर है, जो Apache HTTP Server की SSL प्रमाणपत्र सत्यापन को प्रभावित करती है।
- CVE-2024-40725-CVE-2024-40898एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।