CVE-2011-4317
وحدة mod_proxy في خادم Apache HTTP 1.3.x حتى 1.3.42 و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21، عند تطبيق تصحيح Revision 1179239، لا تتفاعل بشكل صحيح مع استخدام...
- تم النشر
- 30/11/2011
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 24/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة mod_proxy في خادم Apache HTTP 1.3.x حتى 1.3.42 و2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21، عند تطبيق تصحيح Revision 1179239، لا تتفاعل بشكل صحيح مع استخدام (1) RewriteRule و(2) أنماط مطابقة ProxyPassMatch لتكوين وكيل عكسي، مما يسمح للمهاجمين عن بُعد بإرسال طلبات إلى خوادم الشبكة الداخلية عبر URI مشوّه يحتوي على حرف @ (علامة at) وحرف : (نقطتان) في مواضع غير صالحة. ملاحظة: توجد هذه الثغرة بسبب إصلاح غير مكتمل لـ CVE-2011-3368.
المصادر
1Prutha Parikh · linux · 24/11/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.