CVE-2011-3192
يعمل مرشح byterange في خادم Apache HTTP Server الإصدارات 1.3.x و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.19 على تمكين المهاجمين عن بُعد من التسبب في رفض الخدمة...
- تم النشر
- 29/08/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 19/08/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعمل مرشح byterange في خادم Apache HTTP Server الإصدارات 1.3.x و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.19 على تمكين المهاجمين عن بُعد من التسبب في رفض الخدمة (استهلاك الذاكرة ووحدة المعالجة المركزية) عبر رأس Range يعبّر عن نطاقات متعددة ومتداخلة، كما تم استغلاله في البرية في أغسطس 2011، وهي ثغرة تختلف عن CVE-2007-0086.
المصادر
7- CVE-2011-3192-apache-exploitاستغلال
CVE-2011-3192 - هجوم رفض الخدمة عن بُعد لأباتشي للإصدارات 1.3.x و2.0.64 وما دون و2.2.19 وما دون. تم تطويره في عام 2011 بواسطة Antonius (ev1lut10n / w1sdom).
- CVE-2011-3192استغلال
استغلال Python لـ CVE-2011-3192 (هجوم رفض الخدمة عبر رأس النطاق في Apache). ينفذ طلبات HTTP متعددة الخيوط لاستنزاف موارد الخادم. يتطلب عنوان URL الهدف وعدد المهام.
يستخدم هذا المستودع لاختبار Apache Killer (cve-2011-3192).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.