CVE-2018-11759
Apache Web Server (httpd) 中用于在将请求路径与 Apache Tomcat JK (mod_jk) Connector 1.2.0 至 1.2.44 中的 URI-worker 映射进行匹配之前对请求路径进行规范化的特定代码,未能正确处理某些边界情况。如果仅将通过 httpd 暴露...
- 已发布
- 2018年10月31日
- 已更新
- 2024年8月5日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Web Server (httpd) 中用于在将请求路径与 Apache Tomcat JK (mod_jk) Connector 1.2.0 至 1.2.44 中的 URI-worker 映射进行匹配之前对请求路径进行规范化的特定代码,未能正确处理某些边界情况。如果仅将通过 httpd 暴露 Tomcat 所支持的 URL 的子集,则精心构造的请求有可能通过反向代理暴露本不打算让通过反向代理访问应用程序的客户端访问的应用程序功能。在某些配置下,精心构造的请求还有可能绕过在 httpd 中配置的访问控制。虽然此问题与 CVE-2018-1323 存在部分重叠,但二者并不完全相同。
来源
3针对CVE-2018-11759的概念验证漏洞利用程序,演示通过特制请求绕过Apache mod_jk访问控制,从而绕过反向代理限制。
Bash脚本,用于检测和利用Apache Tomcat实例中的CVE-2018-11759漏洞,并包含对目标负载均衡器详细信息、内部地址和路由的审计日志记录。
此漏洞利用针对 CVE 2018-11759,该漏洞存在于 apache mod_jk(用于负载均衡的模块)中。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。