CVE-2018-11759
Il codice specifico di Apache Web Server (httpd) che normalizzava il percorso richiesto prima di confrontarlo con la mappa URI-worker in Apache Tomcat JK...
- Pubblicato
- 31 ott 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il codice specifico di Apache Web Server (httpd) che normalizzava il percorso richiesto prima di confrontarlo con la mappa URI-worker in Apache Tomcat JK (mod_jk) Connector 1.2.0 fino a 1.2.44 non gestiva correttamente alcuni casi limite. Se solo un sottoinsieme degli URL supportati da Tomcat veniva esposto tramite httpd, era possibile che una richiesta appositamente costruita esponesse funzionalità dell'applicazione attraverso il proxy inverso che non erano destinate ai client che accedevano all'applicazione tramite il proxy inverso. In alcune configurazioni era inoltre possibile che una richiesta appositamente costruita bypassasse i controlli di accesso configurati in httpd. Sebbene vi sia una certa sovrapposizione tra questo problema e CVE-2018-1323, non sono identici.
Fonti
3Exploit proof-of-concept per CVE-2018-11759 che dimostra il bypass dell'accesso di Apache mod_jk tramite richieste appositamente create per aggirare le restrizioni del reverse proxy.
- Identificador-CVE-2018-11759Exploit
Script Bash per rilevare e sfruttare CVE-2018-11759 in istanze Apache Tomcat, con registrazione di audit dei dettagli del bilanciatore di carico, indirizzi interni e route.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.