【活用ガイド】

JVNDB-2024-003987

Apache HTTP Server 2.4 に対するアップデート(CVE-2024-39884)

概要

The Apache Software Foundation から、Apache HTTP Server 2.4.60 のコアで発生した不具合(CVE-2024-39884)に対応した Apache HTTP Server 2.4.61 が公開されました。

CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Apache Software Foundation
  • Apache HTTP Server 2.4.60

想定される影響

ファイルが間接的に要求される場合に、「AddType」や類似の設定に基づいたコンテンツタイプの一部が無視され、結果としてローカルコンテンツのソースコードが窃取される可能性があります。例えば、PHP スクリプトが解釈されず、平文のソースコードとして窃取されてしまう可能性があります。


対策

[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ情報

Apache Software Foundation
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-39884
参考情報

  1. JVN : JVNVU#97454228
  2. JVN : JVNVU#97151944
  3. JVN : JVNVU#99133886
更新履歴

  • [2024年07月05日]
      掲載
  • [2024年07月19日]
      参考情報:JVN (JVNVU#99133886) を追加