CVE-2017-15715
Apache httpd 2.4.0 से 2.4.29 में, में निर्दिष्ट एक्सप्रेशन किसी दुर्भावनापूर्ण फ़ाइलनाम में '$' को न्यूलाइन कैरेक्टर से मैच कर सकता है, बजाय केवल फ़ाइलनाम के अंत को मैच करने के। इसका शोषण उन वातावरणों में किया जा सकता है जहाँ...
- प्रकाशित
- 26 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache httpd 2.4.0 से 2.4.29 में, <FilesMatch> में निर्दिष्ट एक्सप्रेशन किसी दुर्भावनापूर्ण फ़ाइलनाम में '$' को न्यूलाइन कैरेक्टर से मैच कर सकता है, बजाय केवल फ़ाइलनाम के अंत को मैच करने के। इसका शोषण उन वातावरणों में किया जा सकता है जहाँ कुछ फ़ाइलों के अपलोड बाहरी रूप से ब्लॉक किए जाते हैं, लेकिन केवल फ़ाइलनाम के अंतिम भाग को मैच करके।
स्रोत
2CVE-2017-15715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache HTTPD mod_php फ़ाइल अपलोड बाईपास को एक अनुगामी न्यूलाइन वर्ण का उपयोग करके मनमाना PHP फ़ाइलों को निष्पादित करने के लिए प्रदर्शित करता है।
CVE-2017-15715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक Apache HTTP सर्वर भेद्यता जो क्राफ्टेड Content-Disposition हेडर के माध्यम से फ़ाइल अपलोड बाईपास की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।