Er zijn twee kwetsbaarheden verholpen in Apache HTTP server 2.4. De eerste kwetsbaarheid (CVE-2024-40725) kan leiden tot het lekken van broncode wanneer bestanden indirect worden opgevraagd. De tweede kwetsbaarheid (CVE-2024-40898) betreft een Server Side Request Forgery (SSRF) die door een kwaadwillende misbruikt kan worden om NTLM hashes te achterhalen.