CVE-2017-15715
Apache httpd 2.4.0から2.4.29において、で指定された式は、悪意のあるファイル名内の改行文字に'$'がマッチする可能性があり、ファイル名の末尾のみにマッチするわけではありませんでした。これは、一部のファイルのアップロードが外部でブロックされているが、ファイル名の末尾部分のみをマッチングすること...
- 公開済み
- 2018/03/26
- 更新済み
- 2024/09/17
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache httpd 2.4.0から2.4.29において、<FilesMatch>で指定された式は、悪意のあるファイル名内の改行文字に'$'がマッチする可能性があり、ファイル名の末尾のみにマッチするわけではありませんでした。これは、一部のファイルのアップロードが外部でブロックされているが、ファイル名の末尾部分のみをマッチングすることでブロックされている環境で悪用される可能性があります。
ソース
2CVE-2017-15715の概念実証エクスプロイト。末尾の改行文字を使用して任意のPHPファイルを実行することで、Apache HTTPD mod_phpファイルアップロードバイパスを示します。
CVE-2017-15715 の Apache HTTP Server 脆弱性を利用した、細工された Content-Disposition ヘッダーによるファイルアップロードバイパスを可能にする概念実証エクスプロイト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。