Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2012-0031

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server中存在漏洞,该漏洞源于其子进程可以更改scoreboard共享内存段的内存类型记录。本地恶意用户可利用该漏洞造成父进程关闭时无效的释放操作,使本地攻击者可绕过某些安全限制。

AI Predicted 3.3 Difficulty: Moderate EPSS 2.80% · P86

Public Exploits 1

ExploitDB · 1 EDB-41768 [dos]

Possible ATT&CK Techniques 1 AI

T1588 · Obtain Capabilities
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2012-0031

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
scoreboard.c in the Apache HTTP Server 2.2.21 and earlier might allow local users to cause a denial of service (daemon crash during shutdown) or possibly have unspecified other impact by modifying a certain type field within a scoreboard shared memory segment, leading to an invalid call to the free function.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apache HTTP Server Scoreboard本地安全限制绕过漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server中存在漏洞,该漏洞源于其子进程可以更改scoreboard共享内存段的内存类型记录。本地恶意用户可利用该漏洞造成父进程关闭时无效的释放操作,使本地攻击者可绕过某些安全限制。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2012-0031

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2012-0031

请登录查看更多情报信息。

Vendor Advisories for CVE-2012-0031 (12)

Mailing List Discussions for CVE-2012-0031 (25)

Other References for CVE-2012-0031 (3)

Same Patch Batch · n/a · 2012-01-18 · 80 CVEs total

CVE-2012-0101 Oracle MySQL拒绝服务漏洞
CVE-2012-0102 Oracle MySQL Server 远程拒绝服务漏洞
CVE-2012-0119 Oracle MySQL Server远程拒绝服务漏洞
CVE-2012-0104 Oracle GlassFish Enterprise Server远程拒绝服务漏洞
CVE-2012-0105 Oracle Virtualization安全漏洞
CVE-2012-0103 Oracle Sun Solaris本地拒绝服务漏洞
CVE-2012-0100 Oracle Sun Solaris本地权限提升漏洞
CVE-2012-0099 Oracle Sun Solaris远程拒绝服务漏洞
CVE-2012-0098 Oracle Sun Solaris本地拒绝服务漏洞
CVE-2012-0097 Oracle Sun Solaris本地信息泄露漏洞
CVE-2012-0109 Oracle Sun Solaris信息泄露和拒绝服务漏洞
CVE-2012-0110 Oracle Fusion Middleware安全漏洞
CVE-2012-0111 Oracle Virtualization 安全漏洞
CVE-2012-0112 Oracle MySQL Server拒绝服务漏洞
CVE-2012-0113 Oracle MySQL信息泄露和拒绝服务漏洞
CVE-2012-0114 Oracle MySQL Server本地访问安全漏洞
CVE-2012-0115 Oracle MySQL远程拒绝服务安全漏洞
CVE-2012-0116 Oracle MySQL 信息泄露漏洞
CVE-2012-0117 Oracle MySQL Server 远程拒绝服务漏洞
CVE-2012-0118 Oracle MySQL 信息泄露漏洞和拒绝服务漏洞

Showing top 20 of 80 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-0031

No comments yet


Leave a comment