一、 漏洞 CVE-2017-9798 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Apache httpd 允许远程攻击者从进程内存读取秘密数据,如果 Limit 指令可以在用户.htaccess 文件中设置,或者如果 httpd.conf 有某些错误配置,即 Optionsbleed。这将影响到从 2.2.34 到 2.4.27 版本的 Apache HTTP 服务器。攻击者试图读取秘密数据时会发送一个未验证的 OPTIONS HTTP 请求。这是一个使用后释放的问题,因此秘密数据不一定发送,具体数据取决于许多因素,包括配置。可以通过修改 server/core.c 中的 ap_limit_section 函数来阻止.htaccess 的利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfigurations, aka Optionsbleed. This affects the Apache HTTP Server through 2.2.34 and 2.4.x through 2.4.27. The attacker sends an unauthenticated OPTIONS HTTP request when attempting to read secret data. This is a use-after-free issue and thus secret data is not always sent, and the specific data depends on many factors including configuration. Exploitation with .htaccess can be blocked with a patch to the ap_limit_section function in server/core.c.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache HTTP Server 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.2.34及之前的版本和2.4.x版本至2.4.27版本中存在双重释放漏洞。攻击者可通过发送未经身份验证的OPTIONS HTTP请求利用该漏洞读取进程内存中的数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-9798 的公开POC
# POC 描述 源链接 神龙链接
1 Checks a shared hosting environment for CVE-2017-9798 https://github.com/nitrado/CVE-2017-9798 POC详情
2 CVE-2017-9798 https://github.com/pabloec20/optionsbleed POC详情
3 None https://github.com/l0n3rs/CVE-2017-9798 POC详情
4 OptionsBleed (CVE-2017-9798) PoC / Scanner https://github.com/brokensound77/OptionsBleed-POC-Scanner POC详情
三、漏洞 CVE-2017-9798 的情报信息