CVE-2024-38475
Apache HTTP Server の mod_rewrite において、置換の最初のセグメントがファイルシステムパスと一致する場合の脆弱性。
- 公開済み
- 2024/07/01
- 更新済み
- 2025/11/03
- CNA の割り当て
- apache
- 観察された証拠
- 2025/05/01
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Apache HTTP Server 2.4.59 以前の mod_rewrite における出力の不適切なエスケープにより、攻撃者が URL を、サーバーによる配信が許可されているが、どの URL からも意図的または直接的に到達できないファイルシステム上の場所にマッピングでき、コード実行やソースコードの開示につながる可能性があります。サーバーコンテキストでの置換のうち、置換の最初のセグメントとして後方参照または変数を使用するものが影響を受けます。この変更により、一部の安全でない RewiteRules は動作しなくなり、置換が適切に制約されていることを確認した上で、書き換えフラグ "UnsafePrefixStat" を使用して以前の動作にオプトインできます。
ソース
7CVE-2024-38475に対する概念実証エクスプロイト。Apache HTTPサーバーのmod_rewriteにおける不適切なエスケープを標的とし、URLからファイルシステムへのマッピングを可能にすることで、コード実行やソースコード漏洩を引き起こす。
CVE-2023-44221 および CVE-2024-38475 を悪用し、SonicWall SMA 100 アプライアンスに対する認証前リモートコード実行を実現する PoC エクスプロイトチェーン。
CVE-2024-38475(SonicBoom)Apache URLトラバーサルの概念実証スキャナー。TLSネゴシエーション、ディレクトリスキャン、トラバーサル検証、ペイロードファジングを自動化し、不正なファイルアクセスを検出します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。