CVE-2011-3639
وحدة mod_proxy في خادم Apache HTTP Server الإصدارات 2.0.x حتى 2.0.64 و 2.2.x قبل 2.2.18، عندما يكون التصحيح Revision 1179239 مطبّقًا، لا تتفاعل بشكل صحيح مع...
- تم النشر
- 30/11/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 06/02/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة mod_proxy في خادم Apache HTTP Server الإصدارات 2.0.x حتى 2.0.64 و 2.2.x قبل 2.2.18، عندما يكون التصحيح Revision 1179239 مطبّقًا، لا تتفاعل بشكل صحيح مع استخدام (1) RewriteRule و (2) مطابقات نمط ProxyPassMatch لتكوين وكيل عكسي، مما يسمح للمهاجمين عن بُعد بإرسال طلبات إلى خوادم الشبكة الداخلية باستخدام بروتوكول HTTP/0.9 مع URI تالف يحتوي على علامة @ في البداية. ملاحظة: هذا الثغرة موجودة بسبب إصلاح غير مكتمل لـ CVE-2011-3368.
المصادر
1Tomas Hoger · linux · 06/02/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.