
CVE-2024-40725 및 CVE-2024-40898은 Apache HTTP Server 버전 2.4.0부터 2.4.61까지 영향을 미칩니다. 이러한 결함은 전 세계 웹 서버에 심각한 위험을 초래하며, 잠재적으로 소스 코드 노출 및 서버 측 요청 위조(SSRF) 공격으로 이어질 수 있습니다.
🚨경고🚨Apache 취약점
🚨경고🚨보안 권고: CVE-2024-40725 및 CVE-2024-40898🚨경고🚨
CVE-2024-40725 설명: CVE-2024-40725는 Apache HTTP Server 버전 2.4.0부터 2.4.61에서 발견된 높은 심각도의 취약점입니다. 이 취약점은 mod_proxy 모듈에 영향을 미칩니다. ProxyPass 지시어가 활성화되고 URL 재작성 규칙이 구성된 경우, 공격자는 이 취약점을 악용하여 HTTP 요청 스머글링 공격을 수행할 수 있습니다. 이러한 유형의 공격은 프록시와 백엔드 서버 간의 HTTP 요청 구문 분석 차이를 악용하여 정보 노출이나 무단 데이터 접근과 같은 무단 작업을 초래할 수 있습니다. 영향을 받는 버전:
대상 구성 식별:
악의적인 요청 제작:
악의적인 요청 전송:
스머글링된 요청 악용:
설명: CVE-2024-40898은 Apache HTTP Server 버전 2.4.0부터 2.4.61에 영향을 미치는 또 다른 높은 심각도의 취약점입니다. 이 취약점은 mod_ssl 모듈과 관련이 있습니다. SSLVerifyClient 지시어가 특정 방식으로 구성된 경우 인증 우회의 위험이 있습니다. 공격자는 이 취약점을 악용하여 클라이언트 인증을 우회하고 시스템 또는 민감한 정보에 대한 무단 액세스를 얻을 수 있습니다.
영향을 받는 버전:
공격 방법:
대상 SSL 구성 분석:
우회 요청 제작:
악의적인 요청 전송:
우회된 인증 악용:
완화 방법: