Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Er zijn twee kwetsbaarheden verholpen in Apache HTTP server 2.4.
- Interpretaties
De eerste kwetsbaarheid (CVE-2024-40725) kan leiden tot het lekken van broncode wanneer bestanden indirect worden opgevraagd.
De tweede kwetsbaarheid (CVE-2024-40898) betreft een Server Side Request Forgery (SSRF) die door een kwaadwillende misbruikt kan worden om NTLM hashes te achterhalen.
- Oplossingen
Apache heeft een update uitgebracht om de kwetsbaarheden te verhelpen. ZIe de referentie voor meer informatie.
- Kans
medium
- Schade
high
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-668
Exposure of Resource to Wrong Sphere
- CWE-918
Server-Side Request Forgery (SSRF)
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard