目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2017-9798— Apache HTTP Server 资源管理错误漏洞

EPSS 95.00% · P100

公开利用映射 2

ExploitDB · 1 EDB-42745 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-9798 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfigurations, aka Optionsbleed. This affects the Apache HTTP Server through 2.2.34 and 2.4.x through 2.4.27. The attacker sends an unauthenticated OPTIONS HTTP request when attempting to read secret data. This is a use-after-free issue and thus secret data is not always sent, and the specific data depends on many factors including configuration. Exploitation with .htaccess can be blocked with a patch to the ap_limit_section function in server/core.c.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache HTTP Server 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.2.34及之前的版本和2.4.x版本至2.4.27版本中存在双重释放漏洞。攻击者可通过发送未经身份验证的OPTIONS HTTP请求利用该漏洞读取进程内存中的数据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
Apache Software FoundationApache HTTP Server Apache HTTP Server through 2.2.34 and 2.4.x through 2.4.27 -

二、漏洞 CVE-2017-9798 的公开POC

#POC 描述源链接神龙链接
1Checks a shared hosting environment for CVE-2017-9798https://github.com/nitrado/CVE-2017-9798POC详情
2CVE-2017-9798https://github.com/pabloec20/optionsbleedPOC详情
3Nonehttps://github.com/l0n3rs/CVE-2017-9798POC详情
4OptionsBleed (CVE-2017-9798) PoC / Scannerhttps://github.com/brokensound77/OptionsBleed-POC-ScannerPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-9798 的情报信息

登录查看更多情报信息。

CVE-2017-9798 补丁与修复 (1)

CVE-2017-9798 厂商安全公告 (28)

CVE-2017-9798 公开利用代码 (1)

CVE-2017-9798 邮件列表归档 (19)

CVE-2017-9798 安全博客文章 (2)

CVE-2017-9798 其他参考 (4)

IV. Related Vulnerabilities

V. Comments for CVE-2017-9798

暂无评论


发表评论