CVE-2019-0211
Vulnerabilità di elevazione dei privilegi in Apache HTTP Server
- Pubblicato
- 8 apr 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 apr 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nelle release 2.4.17–2.4.38 di Apache HTTP Server 2.4, con MPM event, worker o prefork, il codice eseguito in processi figli o thread con privilegi ridotti (inclusi gli script eseguiti da un interprete di scripting in-process) potrebbe eseguire codice arbitrario con i privilegi del processo padre (di solito root) manipolando lo scoreboard. I sistemi non Unix non sono interessati.
Fonti
3- CVE-2019-0211-exploitExploit
Exploit di escalation dei privilegi locale per CVE-2019-0211 che colpisce Apache HTTP Server 2.4.17-2.4.38 con mod_php. Sfrutta un UAF in PHP per corrompere il scoreboard di Apache ed eseguire comandi arbitrari come root tramite un graceful restart.
- Apache-Exploit-2019Exploit
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.