← voltar
CVE-2011-3368

CVE-2011-3368

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 91%
da publicação à arma6 dias
Publicada no NVD5 de out.
1ª PoC+6d
probabilidade de exploração
91%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto
Red Hat Directory Server 8
no_fix_planned: Will not fix
Corrigido
11 produtos (285 componentes)
Red Hat Enterprise Linux AS version 4 · Red Hat Enterprise Linux Desktop version 4 · Red Hat Enterprise Linux ES version 4 · Red Hat Enterprise Linux WS version 4 · RHEL Desktop Workstation (v. 5 client) · e outros 6
The mod_proxy module in the Apache HTTP Server 1.3.x through 1.3.42, 2.0.x through 2.0.64, and 2.2.x through 2.2.21 does not properly interact with use of (1) RewriteRule and (2) ProxyPassMatch pattern matches for configuration of a reverse proxy, which allows remote attackers to send requests to intranet servers via a malformed URI containing an initial @ (at sign) character.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.