
CVE-2024-40725 और CVE-2024-40898, जो Apache HTTP Server संस्करण 2.4.0 से 2.4.61 को प्रभावित करते हैं। ये कमज़ोरियाँ दुनिया भर के वेब सर्वरों के लिए महत्वपूर्ण जोखिम पैदा करती हैं, जो संभावित रूप से सोर्स कोड प्रकटीकरण और सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलों का कारण बन सकती हैं।
🚨अलर्ट🚨Apache भेद्यता
🚨अलर्ट🚨सुरक्षा सलाह: CVE-2024-40725 और CVE-2024-40898🚨अलर्ट🚨
CVE-2024-40725 विवरण: CVE-2024-40725, Apache HTTP Server संस्करण 2.4.0 से 2.4.61 में पाई जाने वाली उच्च-गंभीरता वाली भेद्यता है। यह भेद्यता mod_proxy मॉड्यूल को प्रभावित करती है। जब ProxyPass निर्देश सक्षम होता है और URL पुनर्लेखन नियम कॉन्फ़िगर किए जाते हैं, तो एक हमलावर इस भेद्यता का फायदा उठाकर HTTP Request Smuggling (HTTP अनुरोध तस्करी) हमले कर सकता है। इस प्रकार का हमला प्रॉक्सी और बैकएंड सर्वरों के बीच HTTP अनुरोधों की पार्सिंग में विसंगतियों का फायदा उठाता है, जिससे संभावित रूप से सूचना प्रकटीकरण या अनधिकृत डेटा एक्सेस जैसी अनधिकृत गतिविधियाँ हो सकती हैं।
प्रभावित संस्करण:
लक्ष्य कॉन्फ़िगरेशन की पहचान करें:
दुर्भावनापूर्ण अनुरोध तैयार करें:
दुर्भावनापूर्ण अनुरोध भेजें:
तस्करी किए गए अनुरोध का फायदा उठाएं:
उपाय:
विवरण: CVE-2024-40898 एक और उच्च-गंभीरता वाली भेद्यता है जो Apache HTTP Server संस्करण 2.4.0 से 2.4.61 को प्रभावित करती है। यह भेद्यता mod_ssl मॉड्यूल से संबंधित है। जब SSLVerifyClient निर्देश को एक विशेष तरीके से कॉन्फ़िगर किया जाता है, तो प्रमाणीकरण बायपास (authentication bypass) का जोखिम होता है। एक हमलावर क्लाइंट प्रमाणीकरण को बायपास करने के लिए इस भेद्यता का फायदा उठा सकता है, जिससे प्रणाली या संवेदनशील जानकारी तक अनधिकृत पहुँच हो सकती है।
प्रभावित संस्करण:
लक्ष्य SSL कॉन्फ़िगरेशन का विश्लेषण करें:
बायपास अनुरोध तैयार करें:
दुर्भावनापूर्ण अनुरोध भेजें:
बायपास किए गए प्रमाणीकरण का फायदा उठाएं:
उपाय: