CVE-2019-0211
Schwachstelle zur Privilegienausweitung im Apache HTTP Server
- Veröffentlicht
- 08.04.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.04.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Bei Apache HTTP Server 2.4 in den Versionen 2.4.17 bis 2.4.38 konnte bei Verwendung der MPMs event, worker oder prefork Code, der in weniger privilegierten Kindprozessen oder Threads ausgeführt wird (einschließlich Skripten, die von einem prozessinternen Skript-Interpreter ausgeführt werden), durch Manipulation der Scoreboard beliebigen Code mit den Privilegien des Elternprozesses (normalerweise root) ausführen. Nicht-Unix-Systeme sind nicht betroffen.
Quellen
3- CVE-2019-0211-exploitExploit
Lokaler Privilegieneskalations-Exploit für CVE-2019-0211, der Apache HTTP Server 2.4.17-2.4.38 mit mod_php betrifft. Nutzt UAF in PHP, um das Apache Scoreboard zu korrumpieren und beliebige Befehle als root über einen Graceful-Restart auszuführen.
- Apache-Exploit-2019Exploit
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.