CVE-2019-0211
Уязвимость повышения привилегий в Apache HTTP Server
- Опубликовано
- 8 апр. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 апр. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Apache HTTP Server 2.4 в выпусках с 2.4.17 по 2.4.38, с MPM event, worker или prefork, код, выполняющийся в менее привилегированных дочерних процессах или потоках (включая сценарии, выполняемые встроенным интерпретатором сценариев), мог выполнять произвольный код с привилегиями родительского процесса (обычно root) путём манипулирования scoreboard. Не-Unix системы не затронуты.
Источники
3- CVE-2019-0211-exploitЭксплойт
Эксплойт локального повышения привилегий для CVE-2019-0211, нацеленный на Apache HTTP Server 2.4.17-2.4.38 с mod_php. Использует UAF в PHP для повреждения scoreboard Apache и выполнения произвольных команд от имени root через graceful restart.
- Apache-Exploit-2019Эксплойт
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.