CVE-2011-3639
Apache HTTP Server 2.0.x से 2.0.64 और 2.2.18 से पहले के 2.2.x में mod_proxy मॉड्यूल, जब Revision 1179239 पैच लागू होता है, रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1) RewriteRule और (2)...
- प्रकाशित
- 30 नव॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 6 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.0.x से 2.0.64 और 2.2.18 से पहले के 2.2.x में mod_proxy मॉड्यूल, जब Revision 1179239 पैच लागू होता है, रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1) RewriteRule और (2) ProxyPassMatch पैटर्न मिलान के उपयोग के साथ सही ढंग से इंटरैक्ट नहीं करता है, जो दूरस्थ हमलावरों को HTTP/0.9 प्रोटोकॉल का उपयोग करके एक प्रारंभिक @ (एट साइन) वर्ण वाले दोषपूर्ण URI के साथ इंट्रानेट सर्वरों को अनुरोध भेजने की अनुमति देता है। नोट: यह भेद्यता CVE-2011-3368 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
1Tomas Hoger · linux · 6 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।