CVE-2019-0211
ثغرة تصعيد الامتيازات في Apache HTTP Server
- تم النشر
- 08/04/2019
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في Apache HTTP Server الإصدارات 2.4.17 إلى 2.4.38، مع MPM event أو worker أو prefork، يمكن للكود الذي يُنفَّذ في عمليات أو خيوط فرعية أقل امتيازًا (بما في ذلك البرامج النصية التي ينفذها مترجم نصوص داخل العملية) تنفيذ كود عشوائي بامتيازات العملية الأبوية (عادةً root) عبر التلاعب بـ scoreboard. الأنظمة غير المستندة إلى Unix غير متأثرة.
المصادر
3- CVE-2019-0211-exploitاستغلال
استغلال تصعيد امتيازات محلي لـ CVE-2019-0211 يستهدف Apache HTTP Server 2.4.17-2.4.38 مع mod_php. يستخدم UAF في PHP لإفساد لوحة نتائج Apache وتنفيذ أوامر عشوائية كجذر عبر إعادة تشغيل سلسة.
- Apache-Exploit-2019استغلال
CVE-2019-0211-apache و CVE-2019-6977-imagecolormatch
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.