
Articolo di ricerca tecnica che analizza CVE-2024-38476, una vulnerabilità critica di Apache HTTP Server che consente SSRF, divulgazione di informazioni e potenziale RCE attraverso ambiguità semantica nella gestione delle risposte del backend.
Preparato da: Abanoub Ehab 🛡️ Huawei Telecommunications Student Club - AOU Un documento di ricerca tecnica completo sulla vulnerabilità di ambiguità semantica in Apache HTTP Server e il suo impatto sulla gestione delle risposte del backend.
[cite_start]CVE-2024-38476 è una vulnerabilità critica che colpisce Apache HTTP Server (versioni ≤ 2.4.59)[cite: 164]. La vulnerabilità deriva dall'interpretazione errata da parte del server delle intestazioni di risposta del backend appositamente create, portando a:
[cite_start]La vulnerabilità nasce da ambiguità semantica nel modo in cui httpd mappa attributi, nomi file e instradamento degli handler[cite: 177, 194].
mod_proxy, mod_rewrite e la mappatura dei file creano casi limite sfruttabili[cite: 195, 198].I difensori dovrebbero dare priorità ai seguenti passaggi:
Location[cite: 257, 258].Avvertenza: Questa ricerca è solo a scopo educativo e difensivo.