CVE-2017-9798
Apache httpd दूरस्थ हमलावरों को प्रोसेस मेमोरी से गुप्त डेटा पढ़ने की अनुमति देता है, यदि किसी उपयोगकर्ता की .htaccess फ़ाइल में Limit निर्देश सेट किया जा सकता है, या यदि httpd.conf में कुछ गलत कॉन्फ़िगरेशन हों, जिसे...
- प्रकाशित
- 18 सित॰ 2017
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 18 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache httpd दूरस्थ हमलावरों को प्रोसेस मेमोरी से गुप्त डेटा पढ़ने की अनुमति देता है, यदि किसी उपयोगकर्ता की .htaccess फ़ाइल में Limit निर्देश सेट किया जा सकता है, या यदि httpd.conf में कुछ गलत कॉन्फ़िगरेशन हों, जिसे Optionsbleed कहा जाता है। यह Apache HTTP सर्वर के 2.2.34 तक और 2.4.x के 2.4.27 तक के संस्करणों को प्रभावित करता है। हमलावर गुप्त डेटा पढ़ने का प्रयास करते समय एक बिना प्रमाणीकरण वाला OPTIONS HTTP अनुरोध भेजता है। यह एक use-after-free समस्या है, इसलिए गुप्त डेटा हमेशा नहीं भेजा जाता है, और विशिष्ट डेटा कॉन्फ़िगरेशन सहित कई कारकों पर निर्भर करता है। .htaccess के साथ शोषण को server/core.c में ap_limit_section फ़ंक्शन के पैच द्वारा अवरुद्ध किया जा सकता है।
स्रोत
5- OptionsBleed-POC-Scannerस्कैनर
OptionsBleed (CVE-2017-9798) PoC / स्कैनर
- optionsbleedस्कैनर
Optionsbleed भेद्यता (CVE-2017-9798) के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो HTTP OPTIONS विधि के माध्यम से Apache HTTP सर्वरों में मेमोरी लीक का परीक्षण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।