目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2017-9798— Apache HTTP Server 资源管理错误漏洞

一分钟漏洞结论

影响对象
Apache Software Foundation Apache HTTP Server
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.2.34及之前的版本和2.4.x版本至2.4.27版本中存在双重释放漏洞。攻击者可通过发送未经身份验证的OPTIONS HTTP请求利用该漏洞读取进程内存中的数据。

AI 预测 4.3 利用难度: 困难 EPSS 95.00% · P100

公开利用映射 2

ExploitDB · 1 EDB-42745 [webapps]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2017-9798 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfigurations, aka Optionsbleed. This affects the Apache HTTP Server through 2.2.34 and 2.4.x through 2.4.27. The attacker sends an unauthenticated OPTIONS HTTP request when attempting to read secret data. This is a use-after-free issue and thus secret data is not always sent, and the specific data depends on many factors including configuration. Exploitation with .htaccess can be blocked with a patch to the ap_limit_section function in server/core.c.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Apache HTTP Server 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.2.34及之前的版本和2.4.x版本至2.4.27版本中存在双重释放漏洞。攻击者可通过发送未经身份验证的OPTIONS HTTP请求利用该漏洞读取进程内存中的数据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
Apache Software Foundation Apache HTTP Server Apache HTTP Server through 2.2.34 and 2.4.x through 2.4.27 -

二、漏洞 CVE-2017-9798 的公开POC

# POC 描述 源链接 神龙链接
1 Checks a shared hosting environment for CVE-2017-9798 https://github.com/nitrado/CVE-2017-9798 POC详情
2 CVE-2017-9798 https://github.com/pabloec20/optionsbleed POC详情
3 None https://github.com/l0n3rs/CVE-2017-9798 POC详情
4 OptionsBleed (CVE-2017-9798) PoC / Scanner https://github.com/brokensound77/OptionsBleed-POC-Scanner POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-9798 的情报信息

登录查看更多情报信息。

CVE-2017-9798 补丁与修复 (1)

CVE-2017-9798 厂商安全公告 (28)

CVE-2017-9798 公开利用代码 (1)

CVE-2017-9798 邮件列表归档 (19)

CVE-2017-9798 安全博客文章 (2)

CVE-2017-9798 其他参考 (4)

IV. Related Vulnerabilities

V. Comments for CVE-2017-9798

暂无评论


发表评论