CVE-2011-3368
لا تتفاعل وحدة mod_proxy في خادم Apache HTTP Server الإصدارات 1.3.x حتى 1.3.42 و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21 بشكل صحيح مع استخدام (1) RewriteRule و(2)...
- تم النشر
- 05/10/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 11/10/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتفاعل وحدة mod_proxy في خادم Apache HTTP Server الإصدارات 1.3.x حتى 1.3.42 و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21 بشكل صحيح مع استخدام (1) RewriteRule و(2) مطابقات أنماط ProxyPassMatch لتكوين وكيل عكسي، مما يسمح للمهاجمين عن بُعد بإرسال طلبات إلى خوادم الشبكة الداخلية عبر URI مشوه يحتوي على حرف @ (علامة at) في بدايته.
المصادر
3- CVE-2011-3368استغلال
ماسح إثبات مفهوم استغلال لـ CVE-2011-3368 (ثغرة Apache mod_proxy كوكيل عكسي). يختبر الأنظمة المستهدفة للثغرة ويوفر قدرة الاستغلال.
- CVE-2011-3368استغلال
كود استغلال CVE-2011-3368
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.