CVE-2018-11759
Apache Tomcat JK (mod_jk) Connector 1.2.0~1.2.44 におけるパス正規化の脆弱性 Apache Web Server (httpd) が、Apache Tomcat JK (mod_jk) Connector 1.2.0~1.2.44 において、リクエストされたパスを...
- 公開済み
- 2018/10/31
- 更新済み
- 2024/08/05
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Apache Tomcat JK (mod_jk) Connector 1.2.0~1.2.44 におけるパス正規化の脆弱性 Apache Web Server (httpd) が、Apache Tomcat JK (mod_jk) Connector 1.2.0~1.2.44 において、リクエストされたパスを URI-worker マップに照合する前に正規化する際に使用する httpd 固有のコードは、一部のエッジケースを正しく処理していませんでした。Tomcat がサポートする URL の一部のみが httpd 経由で公開されている場合、特別に細工されたリクエストにより、リバースプロキシ経由でアプリケーションにアクセスするクライアントに公開されることを意図していないアプリケーション機能が、リバースプロキシを通じて公開される可能性がありました。また、一部の構成では、特別に細工されたリクエストによって httpd に設定されたアクセス制御を回避できる可能性もありました。この問題は CVE-2018-1323 と一部重複しますが、同一ではありません。
ソース
3CVE-2018-11759の概念実証エクスプロイト。特別に細工されたリクエストによりリバースプロキシの制限をバイパスし、Apache mod_jkのアクセスバイパスを実証します。
- Identificador-CVE-2018-11759エクスプロイト
Apache Tomcat インスタンスの CVE-2018-11759 を検出および悪用する Bash スクリプト。ターゲットのロードバランサーの詳細、内部アドレス、ルートの監査ログが含まれています。
- Identificador-CVE-2018-11759エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。