CVE-2019-0217
In Apache HTTP Server 2.4, Version 2.4.38 und früher, könnte eine Race Condition in mod_auth_digest bei Ausführung in einem Threaded-Server einem Benutzer...
- Veröffentlicht
- 08.04.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Apache HTTP Server 2.4, Version 2.4.38 und früher, könnte eine Race Condition in mod_auth_digest bei Ausführung in einem Threaded-Server einem Benutzer mit gültigen Anmeldedaten ermöglichen, sich mit einem anderen Benutzernamen zu authentifizieren und damit konfigurierte Zugriffskontrollbeschränkungen zu umgehen.
Quellen
1Proof-of-Concept-Exploit für CVE-2019-0217, eine Race Condition im mod_auth_digest des Apache HTTP Servers, die eine Umgehung der Authentifizierung ermöglicht. Enthält eine auf Docker basierende verwundbare Umgebung und ein Automatisierungsskript für Burp Turbo Intruder.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.