CVE-2018-11759

Оценки

EPSS

0.943высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Специфичный для Apache Web Server (httpd) код, который нормализовал запрошенный путь перед сопоставлением его с картой URI-worker в Apache Tomcat JK (mod_jk) Connector 1.2.0 - 1.2.44, не обрабатывал некоторые крайние случаи должным образом. Если через httpd был предоставлен только поднабор URL-адресов, поддерживаемых Tomcat, то специально сконструированный запрос мог предоставить функциональность приложения через обратный прокси, который не был предназначен для клиентов, обращающихся к приложению через обратный прокси. В некоторых конфигурациях также было возможно для специально сконструированного запроса обойти средства контроля доступа, настроенные в httpd. Хотя существует некоторое пересечение между этой проблемой и CVE-2018-1323, они не идентичны.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-11759

Источник: github-poc

URL: https://github.com/julioliraup/Identificador-CVE-2018-11759

Уязвимое ПО (29)

Тип: Конфигурация

Продукт: jbcs-httpd24

Операционная система: rhel

Характеристика:
{  "fixed": "1-6.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24

Операционная система: rhel

Характеристика:
{  "fixed": "1-6.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apache-commons-daemon-jsvc

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.0-3.redhat_2.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apache-commons-daemon-jsvc

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.0-3.redhat_2.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apr

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.3-31.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apr

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.3-31.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apr-util

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.1-24.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-apr-util

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.1-24.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.29-35.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.29-35.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_cluster-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.3.8-3.Final_redhat_2.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_cluster-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.3.8-3.Final_redhat_2.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_jk

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.46-1.redhat_1.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_jk

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.46-1.redhat_1.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-nghttp2

Операционная система: rhel

Характеристика:
{  "fixed": "1.29.0-9.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-nghttp2

Операционная система: rhel

Характеристика:
{  "fixed": "1.29.0-9.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2n-14.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2n-14.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: libapache-mod-jk

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libapache-mod-jk

Операционная система: debian

Характеристика:
{  "fixed": "1:1.2.46-1"}

Источник: debian