CVE-2025-23048
Apache HTTP सर्वर: सत्र पुनरारंभ के साथ mod_ssl एक्सेस नियंत्रण बाईपास
- प्रकाशित
- 10 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# mod_ssl TLS 1.3 सत्र पुनरारंभ एक्सेस नियंत्रण बायपास Apache HTTP सर्वर 2.4.35 से 2.4.63 तक के कुछ mod_ssl कॉन्फ़िगरेशन में, TLS 1.3 सत्र पुनरारंभ (session resumption) का उपयोग करके विश्वसनीय क्लाइंटों द्वारा एक्सेस नियंत्रण बायपास संभव है। ये कॉन्फ़िगरेशन तब प्रभावित होते हैं जब mod_ssl को कई वर्चुअल होस्ट्स के लिए कॉन्फ़िगर किया जाता है, जिनमें से प्रत्येक विश्वसनीय क्लाइंट प्रमाणपत्रों के एक अलग सेट तक सीमित होता है (उदाहरण के लिए अलग SSLCACertificateFile/Path सेटिंग के साथ)। ऐसे मामले में, एक क्लाइंट जिसे एक वर्चुअल होस्ट तक पहुँचने के लिए विश्वसनीय माना जाता है, वह किसी अन्य वर्चुअल होस्ट तक पहुँच सकता है, यदि किसी भी वर्चुअल होस्ट में SSLStrictSNIVHostCheck सक्षम नहीं है।
स्रोत
1Apache HTTP सर्वर संस्करण 2.4.35 – 2.4.63, अलग-अलग `SSLCACertificateFile` निर्देशों वाले वर्चुअल होस्ट्स में TLS 1.3 session resumption उपयोग किए जाने पर क्लाइंट प्रमाणपत्र प्रमाणीकरण बाईपास के प्रति संवेदनशील हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।