Apache HTTP服务器未授权远程代码执行漏洞分析

本文详细分析了CVE-2025-62812漏洞,这是一个影响Apache HTTP服务器的未授权远程代码执行安全漏洞,涉及漏洞时间线、受影响产品和解决方案建议。

CVE-2025-62812 - Apache HTTP服务器未授权远程代码执行

概述

漏洞时间线

描述

被拒绝原因:未使用

基本信息

发布日期:2025年10月23日 凌晨3:15

最后修改:2025年10月23日 凌晨3:15

远程利用:否

来源:psirt@fortinet.com

受影响产品

以下产品受到CVE-2025-62812漏洞影响。 即使cvefeed.io知晓受影响产品的确切版本,相关信息也未在下表中显示。

尚无受影响产品记录

总计受影响供应商:0 | 产品:0

解决方案

审查和更新系统配置及访问控制。

  • 审查系统配置中的弱点
  • 更新访问控制策略
  • 实施安全最佳实践
  • 监控可疑活动

GitHub漏洞利用代码

我们扫描GitHub仓库以检测新的概念验证漏洞利用代码。以下是已在GitHub上发布的公共漏洞利用代码和概念验证列表(按最近更新排序)。

由于潜在的性能问题,结果限制为前15个仓库。

相关新闻

以下列表是在文章中提及CVE-2025-62812漏洞的新闻。

由于潜在的性能问题,结果限制为前20篇新闻文章。

漏洞历史记录

下表列出了随时间对CVE-2025-62812漏洞所做的更改。 漏洞历史记录详细信息可用于了解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新更改。

CVE被拒绝 由psirt@fortinet.com 2025年10月23日

操作 类型 旧值 新值
- - - -

新CVE接收 由psirt@fortinet.com 2025年10月23日

操作 类型 旧值 新值
添加 描述 - 被拒绝原因:未使用

EPSS评分

EPSS是对未来30天内观察到利用活动概率的每日估计。下图显示了该漏洞的EPSS评分历史。

漏洞评分详情

此漏洞无可用CVSS指标。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计