Логотип exploitDog
bind: "CVE-2024-40725"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-40725"

Количество 13

Количество 13

ubuntu логотип

CVE-2024-40725

больше 1 года назад

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
EPSS: Средний
redhat логотип

CVE-2024-40725

больше 1 года назад

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2024-40725

больше 1 года назад

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
EPSS: Средний
msrc логотип

CVE-2024-40725

больше 1 года назад

CVSS3: 5.3
EPSS: Средний
debian логотип

CVE-2024-40725

больше 1 года назад

A partial fix for CVE-2024-39884 in the core of Apache HTTP Server 2.4 ...

CVSS3: 5.3
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:3864-1

около 1 года назад

Security update for apache2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:3750-1

около 1 года назад

Security update for apache2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:3742-1

около 1 года назад

Security update for apache2

EPSS: Средний
github логотип

GHSA-x749-289q-pg9q

больше 1 года назад

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-05741

больше 1 года назад

Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-05368

больше 1 года назад

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

CVSS3: 10
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02241-1

4 месяца назад

Security update for apache2

EPSS: Низкий
redos логотип

ROS-20240812-15

больше 1 года назад

Множественные уязвимости httpd

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-40725

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
27%
Средний
больше 1 года назад
redhat логотип
CVE-2024-40725

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 7.5
27%
Средний
больше 1 года назад
nvd логотип
CVE-2024-40725

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
27%
Средний
больше 1 года назад
msrc логотип
CVSS3: 5.3
27%
Средний
больше 1 года назад
debian логотип
CVE-2024-40725

A partial fix for CVE-2024-39884 in the core of Apache HTTP Server 2.4 ...

CVSS3: 5.3
27%
Средний
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3864-1

Security update for apache2

27%
Средний
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3750-1

Security update for apache2

27%
Средний
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3742-1

Security update for apache2

27%
Средний
около 1 года назад
github логотип
GHSA-x749-289q-pg9q

A partial fix for  CVE-2024-39884 in the core of Apache HTTP Server 2.4.61 ignores some use of the legacy content-type based configuration of handlers. "AddType" and similar configuration, under some circumstances where files are requested indirectly, result in source code disclosure of local content. For example, PHP scripts may be served instead of interpreted. Users are recommended to upgrade to version 2.4.62, which fixes this issue.

CVSS3: 5.3
27%
Средний
больше 1 года назад
fstec логотип
BDU:2024-05741

Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
27%
Средний
больше 1 года назад
fstec логотип
BDU:2024-05368

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

CVSS3: 10
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2025:02241-1

Security update for apache2

4 месяца назад
redos логотип
ROS-20240812-15

Множественные уязвимости httpd

CVSS3: 7.5
больше 1 года назад

Уязвимостей на страницу