一、 漏洞 CVE-2020-11984 基础信息
漏洞信息
                                        # N/A

## 概述
Apache HTTP Server 的 mod_proxy_uwsgi 模块在 2.4.32 到 2.4.44 版本存在信息泄露和潜在远程代码执行漏洞。

## 影响版本
- Apache HTTP Server 2.4.32 到 2.4.44

## 细节
当 Apache HTTP Server 使用 mod_proxy_uwsgi 模块处理请求时,可能会泄露敏感信息,甚至在某些情况下可能允许攻击者执行任意代码。此漏洞源于对 uwsgi 协议数据处理不当。

## 影响
攻击者可以利用此漏洞获取敏感信息,如服务器配置信息,或通过精心构造的请求执行任意代码,从而完全控制服务器。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache HTTP Server 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.32版本至2.4.44版本中的mod_uwsgi存在缓冲区错误漏洞。攻击者可利用该漏洞获取信息并可能执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-11984 的公开POC
# POC 描述 源链接 神龙链接
1 Apache HTTP Server 2.4.32 to 2.4.44 contains an info disclosure and possible remote code execution caused by a vulnerability in mod_proxy_uwsgi, letting remote attackers access sensitive information and potentially execute arbitrary code, exploit requires sending crafted requests. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-11984.yaml POC详情
2 None https://github.com/masahiro331/CVE-2020-11984 POC详情
三、漏洞 CVE-2020-11984 的情报信息
四、漏洞 CVE-2020-11984 的评论

暂无评论


发表评论