CVE-2019-0211
Apache HTTP Server विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 8 अप्रैल 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache HTTP Server 2.4 के रिलीज़ 2.4.17 से 2.4.38 में, MPM event, worker या prefork के साथ, कम-विशेषाधिकार वाले चाइल्ड प्रोसेस या थ्रेड्स में निष्पादित कोड (जिसमें इन-प्रोसेस स्क्रिप्टिंग इंटरप्रेटर द्वारा निष्पादित स्क्रिप्ट शामिल हैं) स्कोरबोर्ड में हेरफेर करके पेरेंट प्रोसेस (आमतौर पर root) के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। Non-Unix सिस्टम प्रभावित नहीं होते हैं।
स्रोत
3- CVE-2019-0211-exploitएक्सप्लॉइट
CVE-2019-0211 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Apache HTTP Server 2.4.17-2.4.38 को mod_php के साथ लक्षित करता है। PHP में UAF का उपयोग करके Apache scoreboard को दूषित करता है और graceful restart के माध्यम से root के रूप में मनमाने कमांड निष्पादित करता है।
- Apache-Exploit-2019एक्सप्लॉइट
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।