Informazioni sul CVE-2024-40725

Apache HTTP Server: source code disclosure with handlers configured via AddType

CWE ID: CWE-668

Base Score (CVSS): N/A

CVE: CVE-2024-40725

Descrizione: Una correzione parziale per la vulnerabilità CVE-2024-39884 nel core di Apache HTTP Server 2.4.61 ignora alcuni utilizzi della configurazione legacy content-type basata su handler. In determinate circostanze, dove i file vengono richiesti indirettamente, si verifica la divulgazione di codice sorgente. Ad esempio, script PHP potrebbero essere serviti invece di essere interpretati. Si raccomanda agli utenti di aggiornare a versione 2.4.62, che risolve questo problema.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache HTTP Server

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache HTTP Server
Anno: 2024
CWE: CWE-668
CVSS: 0.0

Ulteriori risorse disponibili