← voltar
CVE-2020-11985

CVE-2020-11985

EPSS 5.9%CWE-345
Em resumo

Um atacante consegue falsificar seu endereço IP quando o Apache usa certos módulos de proxy e reescrita de URL juntos. Isso engana os sistemas de registro e aplicações web fazendo-os acreditar que a requisição veio de outra origem.

Detalhe técnico

Quando mod_remoteip e mod_rewrite estão configurados para proxying, um atacante pode manipular cabeçalhos da requisição para falsificar seu endereço IP de origem. A vulnerabilidade permite contornar controles de acesso baseados em IP e falsificar logs de auditoria. A exploração requer que a configuração do módulo vulnerável esteja ativa no servidor alvo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
IP address spoofing when proxying using mod_remoteip and mod_rewrite For configurations using proxying with mod_remoteip and certain mod_rewrite rules, an attacker could spoof their IP address for logging and PHP scripts. Note this issue was fixed in Apache HTTP Server 2.4.24 but was retrospectively allocated a low severity CVE in 2020.
Produtos afetados
n/a · Apache HTTP Server

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →