Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38475

01.05.2025
Apache HTTP Server contains an improper escaping of output vulnerability in mod_rewrite that allows an attacker to map URLs to filesystem locations that are permitted to be served by the server but are not intentionally/directly reachable by any URL, resulting in code execution or source code disclosure.
Название уязвимости: Apache HTTP Server Improper Escaping of Output Vulnerability
Производитель: Apache
Продукт: HTTP Server
Дата добавления в каталог: 01.05.2025
Срок устранения: 22.05.2025
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2024-38475 Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-116 The product prepares a structured message for communication with another component, but encoding or escaping of the data is either missing or done incorrectly. As a result, the intended structure of the message is not preserved.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2024-04936 Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Связаны через CVE уязвимость
VULN:20240708-28 08.07.2024 Выполнение произвольного кода в Apache HTTP Server
VULN:20240828-63 28.08.2024 Выполнение произвольного кода в Tenable Security Center
VULN:20240923-6 23.09.2024 Выполнение произвольного кода в F5 BIG-IP Apache HTTPD component и Traffix SDC
VULN:20241021-4 21.10.2024 Выполнение произвольного кода в cPanel EasyApache
VULN:20241028-14 28.10.2024 Выполнение произвольного кода в Dell CyberSense OS
VULN:20241213-47 13.12.2024 Выполнение произвольного кода в SonicWall SMA100 series
VULN:20241227-37 27.12.2024 Выполнение произвольного кода в Dell OpenManage Enterprise Modular
VULN:20250127-5 27.01.2025 Выполнение произвольного кода в Oracle SD-WAN Edge
VULN:20250226-37 26.02.2025 Обход безопасности в HPE HP-UX Apache Web Server
VULN:20250618-42 18.06.2025 Выполнение произвольного кода в HPE OneView

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.