CVE-2017-15715
In Apache httpd da 2.4.0 a 2.4.29, l'espressione specificata in poteva far corrispondere '$' a un carattere newline in un nome di file malevolo, piuttosto...
- Pubblicato
- 26 mar 2018
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Apache httpd da 2.4.0 a 2.4.29, l'espressione specificata in <FilesMatch> poteva far corrispondere '$' a un carattere newline in un nome di file malevolo, piuttosto che corrispondere solo alla fine del nome del file. Ciò poteva essere sfruttato in ambienti in cui il caricamento di alcuni file è bloccato esternamente, ma solo facendo corrispondere la parte finale del nome del file.
Fonti
2Proof-of-concept exploit per CVE-2017-15715, che dimostra il bypass del caricamento file mod_php di Apache HTTPD utilizzando un carattere di nuova riga finale per eseguire file PHP arbitrari.
Exploit proof-of-concept per CVE-2017-15715, una vulnerabilità del server Apache HTTP che permette di bypassare il caricamento di file tramite intestazioni Content-Disposition manipolate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.