
CVE-2024-40725 e CVE-2024-40898, che interessano le versioni 2.4.0 fino a 2.4.61 del server HTTP Apache. Queste vulnerabilità rappresentano rischi significativi per i server web a livello mondiale, potenzialmente portando alla divulgazione del codice sorgente e ad attacchi di server-side request forgery (SSRF).
🚨Allerta🚨Vulnerabilità Apache
🚨Allerta🚨Avviso di Sicurezza: CVE-2024-40725 e CVE-2024-40898🚨Allerta🚨
CVE-2024-40725 Descrizione: CVE-2024-40725 è una vulnerabilità ad alta gravità riscontrata nelle versioni 2.4.0–2.4.61 di Apache HTTP Server. Questa vulnerabilità interessa il modulo mod_proxy. Quando la direttiva ProxyPass è abilitata e sono configurate regole di riscrittura URL, un attaccante può sfruttare questa vulnerabilità per effettuare attacchi di HTTP Request Smuggling. Questo tipo di attacco sfrutta discrepanze nell’analisi delle richieste HTTP tra proxy e server backend, portando potenzialmente ad azioni non autorizzate come la divulgazione di informazioni o l’accesso non autorizzato ai dati.
Versioni Affette:
Metodo di Attacco:
Identificare la Configurazione del Target:
Creare Richiesta Malevola:
Inviare Richiesta Malevola:
Sfruttare la Richiesta Contrabbandata:
Mitigazione:
CVE-2024-40898
Descrizione: CVE-2024-40898 è un’altra vulnerabilità ad alta gravità che interessa le versioni 2.4.0–2.4.61 di Apache HTTP Server. Questa vulnerabilità coinvolge il modulo mod_ssl. Quando la direttiva SSLVerifyClient è configurata in un modo specifico, esiste il rischio di bypass dell’autenticazione. Un attaccante può sfruttare questa vulnerabilità per bypassare l’autenticazione del cliente, portando ad accesso non autorizzato al sistema o a informazioni sensibili.
Versioni Affette:
Metodo di Attacco:
Analizzare la Configurazione SSL del Target:
Creare Richiesta di Bypass:
Inviare Richiesta Malevola:
Sfruttare l’Autenticazione Bypassata:
Mitigazione: