CVE-2019-0211
Vulnerabilidade de Escalonamento de Privilégios no Apache HTTP Server
- Publicado
- 8 de abr. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de abr. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Em versões 2.4.17 a 2.4.38 do Apache HTTP Server 2.4, com MPM event, worker ou prefork, código executado em processos filhos ou threads com menos privilégios (incluindo scripts executados por um interpretador de scripts no processo) poderia executar código arbitrário com os privilégios do processo pai (normalmente root) ao manipular o scoreboard. Sistemas não Unix não são afetados.
Fontes
3- CVE-2019-0211-exploitExploit
Exploit de escalonamento de privilégios local para CVE-2019-0211 visando Apache HTTP Server 2.4.17-2.4.38 com mod_php. Usa UAF no PHP para corromper o scoreboard do Apache e executar comandos arbitrários como root via graceful restart.
- Apache-Exploit-2019Exploit
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.