CVE-2020-11984
Servidor Apache HTTP 2.4.32 a 2.4.44 mod_proxy_uwsgi divulgação de informações e possível RCE
- Publicado
- 7 de ago. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Servidor Apache HTTP 2.4.32 a 2.4.44 mod_proxy_uwsgi divulgação de informações e possível RCE
Fontes
1- CVE-2020-11984Exploit
Exploit dockerizado para CVE-2020-11984 que permite execução remota de comandos em servidores web vulneráveis por meio de um payload baseado em Python.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.