CVE-2017-9798
Apache httpd は、ユーザーの .htaccess ファイルで Limit ディレクティブが設定できる場合、または httpd.conf に特定の設定ミスがある場合、リモートの攻撃者がプロセスメモリから秘密データを読み取ることを可能にします。これは別名 Optionsbleed...
- 公開済み
- 2017/09/18
- 更新済み
- 2025/11/04
- CNA の割り当て
- apache
- 観察された証拠
- 2017/09/18
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache httpd は、ユーザーの .htaccess ファイルで Limit ディレクティブが設定できる場合、または httpd.conf に特定の設定ミスがある場合、リモートの攻撃者がプロセスメモリから秘密データを読み取ることを可能にします。これは別名 Optionsbleed として知られています。この影響は Apache HTTP Server 2.2.34 以前、および 2.4.x 系の 2.4.27 以前に及びます。攻撃者は秘密データを読み取ろうとする際、認証なしの OPTIONS HTTP リクエストを送信します。これは use-after-free の問題であるため、秘密データが常に送信されるわけではなく、具体的なデータは設定を含む多くの要因に依存します。.htaccess を利用した悪用は、server/core.c の ap_limit_section 関数へのパッチでブロックできます。
ソース
5OptionsBleed (CVE-2017-9798) PoC / スキャナ
- optionsbleedスキャナー
Optionsbleed脆弱性(CVE-2017-9798)向けの概念実証スキャナー。HTTP OPTIONSメソッドを介してApache HTTPサーバーのメモリリークをテストします。
- CVE-2017-9798スキャナー
共有ホスティング環境でCVE-2017-9798を検出する軽量Pythonスクリプト。脆弱な.htaccessファイルをスキャンし、見つかった場合はコード1で終了します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。