- Description
- A bug in Apache HTTP Server 2.4.64 results in all "RewriteCond expr ..." tests evaluating as "true". Users are recommended to upgrade to version 2.4.65, which fixes the issue.
- Source
- security@apache.org
- NVD status
- Modified
- Products
- http_server
CVSS 3.1
- Type
- Secondary
- Base score
- 6.3
- Impact score
- 3.4
- Exploitability score
- 2.8
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
- Severity
- MEDIUM
- security@apache.org
- CWE-253
- Hype score
- Not currently trending
Arcserve UDP に同梱される Apache HTTP Server の脆弱性 CVE-2025-54090 について、Arcserve UDP 10.3 へのアップグレードをお勧めします。 参考:Arcserve UDP に同梱されるサード パーティ製品 (Apache/OpenSSL/Tomcat/OpenJDK/JRE) のアッ
@Arcserve_jp
22 Dec 2025
29 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2025-54090: Apache HTTP Server: 'RewriteCond expr' always evaluates to true in 2.4.64 https://t.co/n2hPCzKyGb Users are recommended to upgrade to version 2.4.65, which fixes the issue
@oss_security
24 Jul 2025
498 Impressions
2 Retweets
6 Likes
2 Bookmarks
0 Replies
0 Quotes
警告: kusanagi-httpd24 脆弱性情報 概要 公開日時 2025-07-24 深刻度 警告 モジュール kusanagi-httpd24 対象 Security Edition 脆弱性情報 kusanagi-httpd24の脆弱性情報を公開しました。修正した脆弱性は以下の通りとなります
@kusanagi_saya
24 Jul 2025
114 Impressions
3 Retweets
2 Likes
0 Bookmarks
0 Replies
0 Quotes
kusanagi-httpd24 モジュール更新情報 2.4.65-1 KUSANAGI 9 を構成している各モジュールのアップデートを行いました。 アップデートにより適用される各モジュールのバージョンは、以下のとおりとなります。 httpd24 2.4
@kusanagi_saya
24 Jul 2025
99 Impressions
2 Retweets
2 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2025-54090: Apache HTTP Server: 'RewriteCond expr' always evaluates to true #HackerNews https://t.co/26xIoWiVz4 https://t.co/MK4TeFsOpU
@hackernewstop5
24 Jul 2025
64 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2025-54090 ってなにもん
@hawksnowlog
24 Jul 2025
18 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
kusanagi-httpd24 モジュール更新情報 2.4.65-1.el9 KUSANAGI 9 を構成している各モジュールのアップデートを行いました。 アップデートにより適用される各モジュールのバージョンは、以下のとおりとなります。 httpd24
@kusanagi_saya
24 Jul 2025
100 Impressions
2 Retweets
3 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2025-54090: Apache HTTP Server: 'RewriteCond expr' always evaluates to true https://t.co/VEQTKK8i1W 4
@cevaboyz
24 Jul 2025
13 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2025-54090 A bug in Apache HTTP Server 2.4.64 results in all "RewriteCond expr ..." tests evaluating as "true". Users are recommended to upgrade to version 2.4.65, which fixe… https://t.co/6sZyvXa3fx
@CVEnew
23 Jul 2025
411 Impressions
2 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
[
{
"nodes": [
{
"cpeMatch": [
{
"criteria": "cpe:2.3:a:apache:http_server:2.4.64:*:*:*:*:*:*:*",
"matchCriteriaId": "09FA181B-4610-479B-9D03-3FBFCFDD166C",
"vulnerable": true
}
],
"negate": false,
"operator": "OR"
}
]
}
]