CVE-2011-3192
Il filtro byterange in Apache HTTP Server 1.3.x, 2.0.x fino a 2.0.64 e 2.2.x fino a 2.2.19 consente a utenti remoti di causare una denial of service...
- Pubblicato
- 29 ago 2011
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 19 ago 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il filtro byterange in Apache HTTP Server 1.3.x, 2.0.x fino a 2.0.64 e 2.2.x fino a 2.2.19 consente a utenti remoti di causare una denial of service (consumo di memoria e CPU) tramite un header Range che esprime più intervalli sovrapposti, come sfruttato in rete nell'agosto 2011, una vulnerabilità diversa da CVE-2007-0086.
Fonti
7- CVE-2011-3192-apache-exploitExploit
CVE-2011-3192 - DOS remoto di Apache per le versioni di Apache 1.3.x, 2.0.64 e precedenti e 2.2.19 e precedenti. Sviluppato nel 2011 da Antonius (ev1lut10n / w1sdom).
- CVE-2011-3192Exploit
Exploit Python per CVE-2011-3192 (Apache Range Header Denial of Service). Esegue richieste HTTP multi-thread per esaurire le risorse del server. Richiede URL target e numero di task.
Questo repository serve per testare Apache Killer (cve-2011-3192).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.