Vulnérabilité · NVD
CVE-2025-59775
CVE-2025-59775 : sévérité high (CVSS 7.5). Aucune app du catalogue suivi n'est liée à cette CVE.
- Gravité (CVSS)
- 7.5
- Exploitation
- 0.8 %
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN
Server-Side Request Forgery (SSRF) vulnerability
in Apache HTTP Server on Windows
with AllowEncodedSlashes On and MergeSlashes Off allows to potentially leak NTLM
hashes to a malicious server via SSRF and malicious requests or content
Users are recommended to upgrade to version 2.4.66, which fixes the issue.
Voir le vecteur CVSS brut
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.