CVE-2017-9798
Apache httpd erlaubt es Remote-Angreifern, geheime Daten aus dem Prozessspeicher zu lesen, wenn die Limit-Direktive in einer .htaccess-Datei eines Benutzers...
- Veröffentlicht
- 18.09.2017
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 18.09.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Apache httpd erlaubt es Remote-Angreifern, geheime Daten aus dem Prozessspeicher zu lesen, wenn die Limit-Direktive in einer .htaccess-Datei eines Benutzers gesetzt werden kann oder wenn httpd.conf bestimmte Fehlkonfigurationen aufweist, auch bekannt als Optionsbleed. Dies betrifft den Apache HTTP Server bis einschließlich 2.2.34 und 2.4.x bis 2.4.27. Der Angreifer sendet eine unauthentifizierte OPTIONS-HTTP-Anfrage, wenn er versucht, geheime Daten zu lesen. Dies ist ein Use-after-Free-Problem, und daher werden geheime Daten nicht immer gesendet; die spezifischen Daten hängen von vielen Faktoren ab, einschließlich der Konfiguration. Die Ausnutzung mit .htaccess kann durch einen Patch der Funktion ap_limit_section in server/core.c blockiert werden.
Quellen
5- OptionsBleed-POC-ScannerScanner
OptionsBleed (CVE-2017-9798) PoC / Scanner
- optionsbleedScanner
Proof-of-Concept-Scanner für die Optionsbleed-Sicherheitslücke (CVE-2017-9798), der Apache-HTTP-Server über die HTTP-OPTIONS-Methode auf Speicherlecks testet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.