CVE-2023-25690
Apache HTTP Server: mod_rewrite と mod_proxy による HTTP リクエスト分割
- 公開済み
- 2023/03/07
- 更新済み
- 2025/12/18
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache HTTP Server バージョン 2.4.0 から 2.4.55 までの一部の mod_proxy 設定は、HTTP リクエストスマグリング攻撃を可能にします。設定は、mod_proxy が有効になっており、かつ、非特定的なパターンがユーザー指定のリクエストターゲット(URL)データの一部に一致し、その後、変数置換を使用してプロキシされたリクエストターゲットに再挿入されるような、何らかの RewriteRule または ProxyPassMatch とともに使用されている場合に影響を受けます。たとえば、次のようなものがあります: RewriteEngine on RewriteRule "^/here/(.*)" "http://example.com:8080/elsewhere?$1"; [P] ProxyPassReverse /here/ http://example.com:8080/ リクエスト分割/スマグリングにより、プロキシサーバーでのアクセス制御のバイパス、意図しない URL の既存オリジンサーバーへのプロキシ、およびキャッシュポイズニングが発生する可能性があります。ユーザーは、Apache HTTP Server を少なくともバージョン 2.4.56 に更新することを推奨されます。
ソース
4CVE 2023 25690 概念実証 - Apache HTTP Server バージョン 2.4.0 - 2.4.55 における mod_proxy の脆弱な設定が HTTP Request Smuggling 脆弱性につながる。
HTTPリクエストスマグリングラボ: Apache 2.4.55 CRLFインジェクション
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。