Apache HTTP Server < 2.4.39 mod_auth_digest Access Control Bypass Vulnerability - Windows (CVE-2019-0217)
收藏pentest-tools.com2025-03-25 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈官方服务:
资源简介:
In Apache HTTP Server, a race condition in mod_auth_digest when running in a threaded server could allow a user with valid credentials to authenticate using another username, bypassing configured access control restrictions.
在 Apache HTTP 服务器中,当 mod_auth_digest 模块在多线程服务器模式下运行时,可能存在竞争条件,使得持有有效凭证的用户能够使用其他用户名进行身份验证,从而绕过配置的访问控制限制。
提供机构:
pentest-tools.com



