← Menace / CVE-2019-0211
CVE-2019-0211
Élevée
Apache HTTP Server Privilege Escalation Vulnerability.
Apache · HTTP Server
Exploitabilité (EPSS)
65 %
percentile mondial 99
Sévérité (CVSS)
7.8
CVSS v3.1
Ajoutée au KEV
03 nov. 2021
échéance CISA · 03 mai 2022
Description
Apache HTTP Server, with MPM event, worker or prefork, code executing in less-privileged child processes or threads (including scripts executed by an in-process scripting interpreter) could execute code with the privileges of the parent process (usually root) by manipulating the scoreboard.
Action requise (CISA)
Apply updates per vendor instructions.
Familles de faiblesses
CWE-416 · Utilisation après libération (use-after-free)
Signal de priorisation (d’inspiration SSVC)
Examiner
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Partiel
Partiel
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗