CVE-2011-3192
Der byterange-Filter im Apache HTTP Server 1.3.x, 2.0.x bis 2.0.64 und 2.2.x bis 2.2.19 ermöglicht es Remote-Angreifern, einen Denial-of-Service (Speicher-...
- Veröffentlicht
- 29.08.2011
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 19.08.2011
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der byterange-Filter im Apache HTTP Server 1.3.x, 2.0.x bis 2.0.64 und 2.2.x bis 2.2.19 ermöglicht es Remote-Angreifern, einen Denial-of-Service (Speicher- und CPU-Verbrauch) über einen Range-Header zu verursachen, der mehrere überlappende Bereiche ausdrückt, wie im August 2011 in freier Wildbahn ausgenutzt, eine andere Schwachstelle als CVE-2007-0086.
Quellen
7- CVE-2011-3192-apache-exploitExploit
CVE-2011-3192 - Remote Apache DOS für Apache-Versionen 1.3.x, 2.0.64 und niedriger sowie 2.2.19 und niedriger. Entwickelt im Jahr 2011 von Antonius (ev1lut10n / w1sdom)
- CVE-2011-3192Exploit
Python-Exploit für CVE-2011-3192 (Apache Range Header Denial of Service). Führt mehrfädige HTTP-Anfragen aus, um Serverressourcen zu erschöpfen. Erfordert Ziel-URL und Aufgabenanzahl.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.