Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2004-0811

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Apache是一款开放源代码WEB服务程序。Apache Web Server中存在访问控制绕过漏洞,起因是在合并Satisfy命令时的未明错误。远程攻击者可以利用这个漏洞绕过访问控制,非授权访问受限的资源。

AI Predicted 7.5 Difficulty: Easy EPSS 6.81% · P94
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2004-0811

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unknown vulnerability in Apache 2.0.51 prevents "the merging of the Satisfy directive," which could allow attackers to obtain access to restricted resources contrary to the specified authentication configuration.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apache 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Apache是一款开放源代码WEB服务程序。Apache Web Server中存在访问控制绕过漏洞,起因是在合并Satisfy命令时的未明错误。远程攻击者可以利用这个漏洞绕过访问控制,非授权访问受限的资源。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2004-0811

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2004-0811

登录查看更多情报信息。

Vendor Advisories for CVE-2004-0811 (3)

Mailing List Discussions for CVE-2004-0811 (11)

Other References for CVE-2004-0811 (4)

Same Patch Batch · n/a · 2004-09-24 · 37 CVEs total

CVE-2004-0881 getmail Smylink 文件覆盖漏洞
CVE-2004-0827 IMLib/IMLib2多个BMP图像编码缓冲区溢出漏洞
CVE-2004-0830 F-Secure Internet Gatekeeper内容扫描服务器远程拒绝服务漏洞
CVE-2004-0831 McAfee VirusScan系统扫描本地权限提升漏洞
CVE-2004-0850 Star Tape Archive本地设置用户标识符漏洞
CVE-2004-0867 Mozilla Firefox权限许可和访问控制问题漏洞
CVE-2004-0873 Apple iChat远程连接应用程序执行漏洞
CVE-2004-0875 PHPGroupWare Wiki跨站脚本漏洞
CVE-2004-0880 getmail Smylink 文件覆盖漏洞
CVE-2004-0825 Apple QuickTime流服务器远程拒绝服务漏洞
CVE-2004-0902 Mozilla 多款浏览器软件 多个 缓存区溢出漏洞
CVE-2004-0903 Mozilla 多个浏览器软件 nsVcardObj.cpp堆栈溢出漏洞
CVE-2004-0904 Mozilla浏览器BMP图像译码多个整数溢出漏洞
CVE-2004-0905 Mozilla/Firefox浏览器URI拖放操作跨域脚本漏洞
CVE-2004-0906 Mozilla/Firefox Browsers tar.gz打包文件弱访问权限漏洞
CVE-2004-0907 Mozilla/Firefox Browsers tar.gz打包文件弱访问权限漏洞
CVE-2004-0908 Mozilla/Firefox Browsers未授权剪贴板内容泄露
CVE-2004-0909 Mozilla/Firefox浏览器特权管理员EnablePrivilege对话操作漏洞
CVE-2004-0559 Webmin / Usermin安装不安全临时文件创建漏洞
CVE-2003-1014 多个供应商MINE封装内容校验滤波器绕过漏洞

Showing top 20 of 37 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-0811

No comments yet


Leave a comment