Informazioni sul CVE-2024-40725
Apache HTTP Server: source code disclosure with handlers configured via AddType
CWE ID: CWE-668
Base Score (CVSS): N/A
CVE: CVE-2024-40725
Descrizione: Una correzione parziale per la vulnerabilità CVE-2024-39884 nel core di Apache HTTP Server 2.4.61 ignora alcuni utilizzi della configurazione legacy content-type basata su handler. In determinate circostanze, dove i file vengono richiesti indirettamente, si verifica la divulgazione di codice sorgente. Ad esempio, script PHP potrebbero essere serviti invece di essere interpretati. Si raccomanda agli utenti di aggiornare a versione 2.4.62, che risolve questo problema.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache HTTP Server
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache HTTP Server
Anno: 2024
CWE: CWE-668
CVSS: 0.0