Apache HTTP Server: Server Side Includes adds query string to #exec cmd=...
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Apache HTTP Server com Server Side Includes (SSI) habilitado passa incorretamente dados da URL (query string) para comandos do shell executados via diretivas #exec, permitindo que atacantes injetem e executem comandos arbitrários no servidor.
O CVE-2025-58098 afeta Apache HTTP Server versões anteriores à 2.4.66 quando SSI e mod_cgid estão habilitados. A vulnerabilidade reside em como parâmetros de query string são escapados para o shell e passados a diretivas #exec cmd, possibilitando injeção de comandos. Um atacante pode elaborar query strings maliciosas para romper o contexto do comando intencional e executar comandos shell arbitrários com privilégios do processo do servidor web.