CVE-2011-3192
Apache HTTP Server 1.3.x, 2.0.x से 2.0.64, और 2.2.x से 2.2.19 में byterange फ़िल्टर दूरस्थ हमलावरों को एक Range हेडर के माध्यम से सेवा अस्वीकार (मेमोरी और CPU खपत) उत्पन्न करने की अनुमति देता है, जो...
- प्रकाशित
- 29 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 1.3.x, 2.0.x से 2.0.64, और 2.2.x से 2.2.19 में byterange फ़िल्टर दूरस्थ हमलावरों को एक Range हेडर के माध्यम से सेवा अस्वीकार (मेमोरी और CPU खपत) उत्पन्न करने की अनुमति देता है, जो कई अतिव्यापी रेंजों को व्यक्त करता है, जैसा कि अगस्त 2011 में वास्तविक दुनिया में शोषित किया गया था; यह CVE-2007-0086 से भिन्न कमजोरी है।
स्रोत
7- CVE-2011-3192-apache-exploitएक्सप्लॉइट
CVE-2011-3192 - Apache के रिमोट DOS, Apache संस्करण 1.3.x, 2.0.64 और उससे नीचे तथा 2.2.19 और उससे नीचे के लिए। 2011 में Antonius (ev1lut10n / w1sdom) द्वारा विकसित।
- CVE-2011-3192एक्सप्लॉइट
CVE-2011-3192 (Apache Range Header Denial of Service) के लिए Python एक्सप्लॉइट। सर्वर संसाधनों को समाप्त करने के लिए मल्टी-थ्रेडेड HTTP अनुरोध निष्पादित करता है। लक्ष्य URL और कार्य संख्या की आवश्यकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।