CVE-2026-24072
Apache HTTP सर्वर: ap_expr के माध्यम से mod_rewrite में विशेषाधिकार वृद्धि
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP 2.4.66 और उससे पहले के विभिन्न मॉड्यूल में एक विशेषाधिकार वृद्धि (escalation of privilege) बग स्थानीय .htaccess लेखकों को httpd उपयोगकर्ता के विशेषाधिकारों के साथ फ़ाइलें पढ़ने की अनुमति देता है। उपयोगकर्ताओं को संस्करण 2.4.67 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1- CVE-2026-24072-Analysisअनुसंधान
CVE-2026-24072 का तकनीकी विश्लेषण, जो Apache HTTP Server mod_rewrite में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है, जिसमें मूल कारण (root cause), पैच, और सत्यापन के लिए Dockerized परीक्षण प्रयोगशाला शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।