CVE-2011-4415
الدالة ap_pregsub في ملف server/util.c في خادم Apache HTTP Server الإصدارات 2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21، عندما تكون الوحدة mod_setenvif مفعّلة، لا...
- تم النشر
- 08/11/2011
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة ap_pregsub في ملف server/util.c في خادم Apache HTTP Server الإصدارات 2.0.x حتى 2.0.64 و2.2.x حتى 2.2.21، عندما تكون الوحدة mod_setenvif مفعّلة، لا تقيّد حجم قيم متغيرات البيئة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (استهلاك الذاكرة أو إلغاء الإشارة إلى مؤشر فارغ) عبر ملف .htaccess يحتوي على توجيه SetEnvIf مصمم بعناية، إلى جانب رأس طلب HTTP مصمم بعناية، ويرتبط ذلك بـ (1) عبارة "len +=" و(2) استدعاء الدالة apr_pcalloc، وهي ثغرة مختلفة عن CVE-2011-3607.
المصادر
1halfdog · linux · 02/11/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.