CVE-2019-0211
Vulnérabilité d'élévation de privilèges dans le serveur Apache HTTP
- Publié
- 8 avr. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- apache
- Preuve observée
- 8 avr. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans les versions 2.4.17 à 2.4.38 d'Apache HTTP Server 2.4, avec MPM event, worker ou prefork, du code s'exécutant dans des processus enfants ou des threads aux privilèges moindres (y compris les scripts exécutés par un interpréteur de scripts intégré au processus) pouvait exécuter du code arbitraire avec les privilèges du processus parent (généralement root) en manipulant le scoreboard. Les systèmes non-Unix ne sont pas affectés.
Sources
3- CVE-2019-0211-exploitExploit
Exploit d'élévation de privilèges locale pour CVE-2019-0211 ciblant Apache HTTP Server 2.4.17-2.4.38 avec mod_php. Utilise une UAF (Use-After-Free) dans PHP pour corrompre le scoreboard d'Apache et exécuter des commandes arbitraires en tant que root via un redémarrage graceful.
- Apache-Exploit-2019Exploit
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.