CVE-2011-4317
Apache HTTP Server 1.3.x से 1.3.42, 2.0.x से 2.0.64, और 2.2.x से 2.2.21 में mod_proxy मॉड्यूल, जब Revision 1179239 पैच मौजूद होता है, तो रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1)...
- प्रकाशित
- 30 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 1.3.x से 1.3.42, 2.0.x से 2.0.64, और 2.2.x से 2.2.21 में mod_proxy मॉड्यूल, जब Revision 1179239 पैच मौजूद होता है, तो रिवर्स प्रॉक्सी के कॉन्फ़िगरेशन के लिए (1) RewriteRule और (2) ProxyPassMatch पैटर्न मिलान के उपयोग के साथ ठीक से इंटरैक्ट नहीं करता है, जिससे दूरस्थ हमलावर गलत स्थितियों में @ (एट साइन) वर्ण और : (कोलन) वर्ण वाले दूषित URI के माध्यम से इंट्रानेट सर्वरों को अनुरोध भेज सकते हैं। ध्यान दें: यह भेद्यता CVE-2011-3368 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
1Prutha Parikh · linux · 24 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।