
CVE-2024-40725 e CVE-2024-40898, que afetam o Apache HTTP Server versões 2.4.0 a 2.4.61. Essas falhas representam riscos significativos para servidores web em todo o mundo, podendo levar à divulgação de código-fonte e ataques de falsificação de solicitação do lado do servidor (SSRF).
🚨Alerta🚨Vulnerabilidade Apache
🚨Alerta🚨Aviso de Segurança: CVE-2024-40725 e CVE-2024-40898🚨Alerta🚨
CVE-2024-40725 Descrição: CVE-2024-40725 é uma vulnerabilidade de alta gravidade encontrada nas versões 2.4.0 a 2.4.61 do Apache HTTP Server. Esta vulnerabilidade afeta o módulo mod_proxy. Quando a diretiva ProxyPass está ativada e as regras de reescrita de URL estão configuradas, um invasor pode explorar esta vulnerabilidade para realizar ataques de Contrabando de Requisições HTTP (HTTP Request Smuggling). Este tipo de ataque explora discrepâncias na análise de requisições HTTP entre o proxy e os servidores de backend, podendo levar a ações não autorizadas, como divulgação de informações ou acesso não autorizado a dados. Versões Afetadas:
Identificar Configuração Alvo:
Criar Requisição Maliciosa:
Enviar Requisição Maliciosa:
Explorar a Requisição Contrabandeada:
Descrição: CVE-2024-40898 é outra vulnerabilidade de alta gravidade que afeta as versões 2.4.0 a 2.4.61 do Apache HTTP Server. Esta vulnerabilidade envolve o módulo mod_ssl. Quando a diretiva SSLVerifyClient é configurada de uma maneira específica, existe o risco de bypass de autenticação. Um invasor pode explorar esta vulnerabilidade para contornar a autenticação do cliente, levando a acesso não autorizado ao sistema ou a informações sensíveis.
Versões Afetadas:
Método de Ataque:
Analisar a Configuração SSL Alvo:
Criar Requisição de Bypass:
Enviar Requisição Maliciosa:
Explorar a Autenticação Bypassada:
Mitigação: