CVE-2018-11759
Apache 웹 서버(httpd)에서 Apache Tomcat JK(mod_jk) 커넥터 1.2.0~1.2.44의 URI-worker 맵에 매칭하기 전에 요청된 경로를 정규화하던 httpd 전용 코드가 일부 엣지 케이스를 올바르게 처리하지 못했습니다. Tomcat이 지원하는...
- 게시됨
- 2018. 10. 31.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N높음 · 다음 30일
- 백분위수
- 99.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache 웹 서버(httpd)에서 Apache Tomcat JK(mod_jk) 커넥터 1.2.0~1.2.44의 URI-worker 맵에 매칭하기 전에 요청된 경로를 정규화하던 httpd 전용 코드가 일부 엣지 케이스를 올바르게 처리하지 못했습니다. Tomcat이 지원하는 URL 중 일부만 httpd를 통해 노출된 경우, 특수하게 구성된 요청을 통해 역방향 프록시를 경유하는 클라이언트가 애플리케이션에 접근할 때 의도되지 않은 애플리케이션 기능이 역방향 프록시를 통해 노출될 수 있었습니다. 또한 일부 구성에서는 특수하게 구성된 요청이 httpd에 설정된 접근 제어를 우회할 가능성도 있었습니다. 이 문제는 CVE-2018-1323과 일부 중복되는 부분이 있지만, 동일한 문제는 아닙니다.
소스
3CVE-2018-11759에 대한 개념 증명(PoC) 익스플로잇으로, 특수하게 조작된 요청을 통해 리버스 프록시 제한을 우회하여 Apache mod_jk의 액세스 우회를 시연합니다.
대상 로드 밸런서 세부 정보, 내부 주소 및 경로에 대한 감사 로깅과 함께 Apache Tomcat 인스턴스에서 CVE-2018-11759를 탐지하고 익스플로잇하는 Bash 스크립트.
이 익스플로잇은 CVE 2018-11759, apache mod_jk의 취약점, 로드 밸런서를 위한 모듈입니다
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.