JVNDB-2024-003987
|
Apache HTTP Server 2.4 に対するアップデート(CVE-2024-39884)
|
The Apache Software Foundation から、Apache HTTP Server 2.4.60 のコアで発生した不具合(CVE-2024-39884)に対応した Apache HTTP Server 2.4.61 が公開されました。
|
|
|
Apache Software Foundation
- Apache HTTP Server 2.4.60
|
|
ファイルが間接的に要求される場合に、「AddType」や類似の設定に基づいたコンテンツタイプの一部が無視され、結果としてローカルコンテンツのソースコードが窃取される可能性があります。例えば、PHP スクリプトが解釈されず、平文のソースコードとして窃取されてしまう可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
Apache Software Foundation
|
|
- CVE-2024-39884
|
- JVN : JVNVU#97454228
- JVN : JVNVU#97151944
- JVN : JVNVU#99133886
|
- [2024年07月05日]
掲載
- [2024年07月19日]
参考情報:JVN (JVNVU#99133886) を追加
|