CVE-2011-3192
El filtro byterange en el Servidor Apache HTTP v1.3.x, v2.0.x hasta v2.0.64, y v2.2.x hasta v2.2.19 permite a tacantes remotos provocar una denegación de...
- Publicado
- 29 ago 2011
- Actualizado
- 6 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 19 ago 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El filtro byterange en el Servidor Apache HTTP v1.3.x, v2.0.x hasta v2.0.64, y v2.2.x hasta v2.2.19 permite a tacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de una cabecera Range que expresa múltiple rangos de solapamiento, como se explotó en Agosto 2011, una vulnerabilidad diferente que CVE-2007-0086.
Fuentes
7- CVE-2011-3192-apache-exploitExploit
CVE-2011-3192 - DOS remoto de Apache para versiones de Apache 1.3.x, 2.0.64 e inferiores y 2.2.19 e inferiores. Desarrollado en 2011 por Antonius (ev1lut10n / w1sdom).
- CVE-2011-3192Exploit
Exploit en Python para CVE-2011-3192 (Denegación de Servicio mediante cabecera Range de Apache). Ejecuta solicitudes HTTP multi-hilo para agotar los recursos del servidor. Requiere URL objetivo y número de tareas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.