Apache HTTP Server 未经身份验证的远程代码执行漏洞 CVE-2025-66234

本文详细介绍了CVE-2025-66234,一个针对Apache HTTP Server的未经身份验证远程代码执行漏洞。文章包含了漏洞的发布时间线、受影响产品、解决方案状态、相关的概念验证利用以及漏洞的EPSS评分历史等信息。

CVE-2025-66234

Apache HTTP Server 未经身份验证的远程代码执行

概述

漏洞时间线

描述

Rejected reason: Not used

信息

发布日期: 2025年11月26日,凌晨4:15 最后修改日期: 2025年11月26日,凌晨4:15 远程可利用:来源: psirt@fortinet.com

受影响产品 以下产品受 CVE-2025-66234 漏洞影响。即使 cvefeed.io 知道受影响产品的确切版本,以下表格中也未显示该信息。

尚无记录的受影响产品

总计受影响供应商: 0 | 产品: 0

解决方案 此漏洞未被使用,因此无需修复。

无需对未使用的漏洞采取任何措施。

我们扫描 GitHub 仓库以检测新的概念验证漏洞利用。以下列表是发布在 GitHub 上的公共漏洞利用和概念验证的集合(按最近更新排序)。

由于可能的性能问题,结果限制在前 15 个仓库。

以下列表是文章中提及 CVE-2025-66234 漏洞的新闻。

由于可能的性能问题,结果限制在前 20 篇新闻文章。

下表列出了 CVE-2025-66234 漏洞随时间发生的变化。

漏洞历史记录详细信息有助于理解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新变化。

CVE 被拒绝psirt@fortinet.com 于 2025年11月26日

操作 类型 旧值 新值

新 CVE 接收psirt@fortinet.com 于 2025年11月26日

操作 类型 旧值 新值
添加 描述 Rejected reason: Not used

EPSS(漏洞利用预测评分系统)是对未来30天内观察到利用活动概率的每日估计。下图显示了该漏洞的 EPSS 评分历史。

漏洞评分详情

此漏洞无 CVSS 指标可用。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计