Logo M.G.M. Solutions Blanc

VULNERABILITE APACHE

APACHE – CVE-2023-25690

Date : 23/03/2023      CVE-2023-25690       Score CVSS : 9.8

Un défaut dans les fichiers de configuration d’Apache HTTP Server permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de contourner le contrôle d’accès afin de mener des attaques de type web cache poisoning.

Exploitabilité de la faille découverte :

Vecteur d'attaque Complexités des attaques Privilèges requis Interaction des utilisateurs

Réseau

Bas

Aucun

Aucune

Périmètre de l'attaque Atteinte à la confidentialité Atteinte à l'Integrité Perte de disponibilité

Non Modifié

Haute

Haute

Haute

Produits et Versions Non-Impactés
Apache HTTP Server
Supérieur à 2.4.55

Bulletin de l’éditeur: Apache

Solutions apportées : Mettre en place les correctifs fournis par l’éditeur

Dernières alertes

Pour toutes vos questions concernant le Pôle Prévention Sécurité

Remplissez le formulaire ci-dessous et nous reprendrons contact avec vous dans les plus brefs délais !