# N/A
## 漏洞概述
在Apache HTTP Server 2.4版本2.4.38及之前版本中,当使用线程化服务器运行时,mod_auth_digest模块中存在一个竞态条件,允许具有有效凭据的用户使用其他用户名进行身份验证,从而绕过了配置的访问控制限制。
## 影响版本
- Apache HTTP Server 2.4版本2.4.38及之前版本
## 漏洞细节
在使用线程化服务器时,mod_auth_digest模块中的竞态条件可能导致用户使用其他用户名进行身份验证。一旦发生竞态条件,用户可以使用其有效凭据登录,但使用的是预配置的其他用户名,而不是其实际用户名。
## 影响
此漏洞可能导致访问控制机制失效,拥有有效凭据的用户可以冒用其他用户名访问受限资源。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/savsch/PoC_CVE-2019-0217 | POC详情 |
标题: Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project -- 🔗来源链接
标签: x_refsource_MISC
暂无评论