CVE-2024-38475
Apache HTTP Server 中 mod_rewrite 在替换内容的第一个分段与文件系统路径匹配时存在的弱点。
- 已发布
- 2024年7月1日
- 已更新
- 2025年11月3日
- 分配 CNA
- apache
- 观察到的证据
- 2025年5月1日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Apache HTTP Server 2.4.59 及更早版本中 mod_rewrite 的输出转义不当,允许攻击者将 URL 映射到服务器允许提供但并非任何 URL 有意/直接可达的文件系统位置,从而导致代码执行或源代码泄露。受影响的是服务器上下文中使用反向引用或变量作为替换第一段的替换操作。此次变更会破坏一些不安全的 RewiteRules,在确保替换受到适当约束后,可以使用重写标志 "UnsafePrefixStat" 选择恢复原有行为。
来源
7CVE-2024-38475 的概念验证漏洞利用程序,针对 Apache HTTP Server 的 mod_rewrite 不当转义问题,可实现 URL 到文件系统的映射,从而执行代码或泄露源代码。
PoC 漏洞利用链,利用 CVE-2023-44221 和 CVE-2024-38475 在 SonicWall SMA 100 设备上实现预认证远程代码执行。
CVE-2024-38475(SonicBoom)Apache URL 遍历漏洞的概念验证扫描器。自动化 TLS 协商、目录扫描、遍历验证和载荷模糊测试,以检测未授权文件访问。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。