CVE-2024-40898
严重已发布
Apache HTTP Server:Windows 上 server/vhost 上下文中的 mod_rewrite SSRF
- 已发布
- 2024年7月18日
- 已更新
- 2024年9月13日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月8日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N1.5%
低 · 未来 30 天
- 百分位
- 73.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Windows 上 Apache HTTP Server 中的 mod_rewrite 在 server/vhost 上下文中使用时存在 SSRF 漏洞,可能通过 SSRF 和恶意请求将 NTML 哈希泄露给恶意服务器。建议用户升级到修复了此问题的 2.4.62 版本。
来源
3此 Python 脚本检查 CVE-2024-40898 的存在,这是 Apache HTTP Server 中的一个严重漏洞,在某些错误配置下可能允许 SSL/TLS 证书验证绕过。它向目标服务器发起 SSL 连接并发送 HEAD 请求。
这个Python脚本是一个用于检测CVE-2024-40898漏洞的概念验证(PoC)扫描器,该漏洞影响Apache HTTP服务器的SSL证书验证。
CVE-2024-40725和CVE-2024-40898,影响Apache HTTP Server版本2.4.0至2.4.61。这些漏洞对全球web服务器构成重大风险,可能导致源代码泄露和服务器端请求伪造(SSRF)攻击。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。