CVE-2011-3368
The Apache HTTP Server 1.3.x से 1.3.42, 2.0.x से 2.0.64, और 2.2.x से 2.2.21 में mod_proxy मॉड्यूल, रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1) RewriteRule और (2) ProxyPassMatch पैटर्न मैचों...
- प्रकाशित
- 5 अक्टू॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Apache HTTP Server 1.3.x से 1.3.42, 2.0.x से 2.0.64, और 2.2.x से 2.2.21 में mod_proxy मॉड्यूल, रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1) RewriteRule और (2) ProxyPassMatch पैटर्न मैचों के उपयोग के साथ ठीक से इंटरैक्ट नहीं करता है, जिससे दूरस्थ हमलावर प्रारंभिक @ (एट साइन) वर्ण वाले दूषित URI के माध्यम से इंट्रानेट सर्वरों को अनुरोध भेज सकते हैं।
स्रोत
3- CVE-2011-3368एक्सप्लॉइट
CVE-2011-3368 (Apache mod_proxy रिवर्स प्रॉक्सी भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्कैनर। लक्ष्य प्रणालियों में इस दोष की जाँच करता है और शोषण क्षमता प्रदान करता है।
- CVE-2011-3368एक्सप्लॉइट
CVE-2011-3368 एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।