Informació sensible exposada d’Apache HTTP Server

ALERTES

26/10/2023

CVE-2023-31122

ALT: (7,5)

CVSS3: 6,5

Apache HTTP Server podria permetre que un atacant remot obtingui informació sensible. Això vindria causat per un error de lectura fora dels límits al mòdul mod_macro. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per obtenir informació sensible i utilitzar-la per realitzar més atacs contra el sistema afectat.

Sistemes Afectats

  • Apache HTTP Server 2.4.57

Remediació
Actualitzeu a l’última versió d’Apache HTTP Server (2.4.58 o posterior), disponible al lloc web d’Apache. Per més informació, podeu consultar l’apartat de les referències.