CVE-2018-11759
Le code spécifique au serveur Apache Web Server (httpd) qui normalisait le chemin demandé avant de le faire correspondre à la carte URI-worker dans Apache...
- Publié
- 31 oct. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le code spécifique au serveur Apache Web Server (httpd) qui normalisait le chemin demandé avant de le faire correspondre à la carte URI-worker dans Apache Tomcat JK (mod_jk) Connector 1.2.0 à 1.2.44 ne gérait pas correctement certains cas limites. Si seulement un sous-ensemble des URL prises en charge par Tomcat était exposé via httpd, il était alors possible qu'une requête spécialement construite expose des fonctionnalités de l'application via le proxy inverse qui n'étaient pas destinées aux clients accédant à l'application via le proxy inverse. Il était également possible, dans certaines configurations, qu'une requête spécialement construite contourne les contrôles d'accès configurés dans httpd. Bien qu'il existe un certain chevauchement entre ce problème et CVE-2018-1323, ils ne sont pas identiques.
Sources
3Exploit de preuve de concept pour CVE-2018-11759 démontrant le contournement d'accès Apache mod_jk via des requêtes spécialement conçues pour contourner les restrictions du proxy inverse.
- Identificador-CVE-2018-11759Exploit
Script Bash pour détecter et exploiter CVE-2018-11759 dans des instances Apache Tomcat, avec journalisation d'audit des détails du répartiteur de charge cible, des adresses internes et des routes.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.