CVE-2011-3639
The mod_proxy module in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x before 2.2.18, when the Revision 1179239 patch is in place, does not properly interact with use of (1) RewriteRule and (2) ProxyPassMatch pattern matches for configuration of a reverse proxy, which allows remote attackers to send requests to intranet servers by using the HTTP/0.9 protocol with a malformed URI containing an initial @ (at sign) character. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-3368.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 51%
- Percentil entre todas las CVEs puntuadas: 99
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Apache 2.2.15 mod_proxy - Reverse Proxy Security Bypass (6/2/2012)
Tecnologías afectadas (10)
CWE
- CWE-20
Referencias
- http://rhn.redhat.com/errata/RHSA-2012-0128.html
- http://svn.apache.org/viewvc?view=revision&revision=1188745
- http://www.debian.org/security/2012/dsa-2405
- https://bugzilla.redhat.com/show_bug.cgi?id=752080
- http://rhn.redhat.com/errata/RHSA-2012-0128.html
- http://svn.apache.org/viewvc?view=revision&revision=1188745
- http://www.debian.org/security/2012/dsa-2405
- https://bugzilla.redhat.com/show_bug.cgi?id=752080
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-3639",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-11-30T04:05:58.437",
"references": [
{
"url": "http://rhn.redhat.com/errata/RHSA-2012-0128.html",
"source": "secalert@redhat.com"
},
{
"url": "http://svn.apache.org/viewvc?view=revision&revision=1188745",
"source": "secalert@redhat.com"
},
{
"url": "http://www.debian.org/security/2012/dsa-2405",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=752080",
"source": "secalert@redhat.com"
},
{
"url": "http://rhn.redhat.com/errata/RHSA-2012-0128.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://svn.apache.org/viewvc?view=revision&revision=1188745",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2012/dsa-2405",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=752080",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The mod_proxy module in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x before 2.2.18, when the Revision 1179239 patch is in place, does not properly interact with use of (1) RewriteRule and (2) ProxyPassMatch pattern matches for configuration of a reverse proxy, which allows remote attackers to send requests to intranet servers by using the HTTP/0.9 protocol with a malformed URI containing an initial @ (at sign) character. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-3368."
},
{
"lang": "es",
"value": "El módulo mod_proxy en el servidor HTTP Apache v2.0.x hasta v2.0.64 y v2.2.x hasta v2.2.18, cuando la revisión 1179239 se realiza, no interactúa con el uso de patrones de coincidencia (1) RewriteRule y (2) ProxyPassMatch para configuración de un proxy inverso, lo que permite a atacantes remotos enviar peticiones a servidores de la intranet a través de URI mal formadas que contienen el caracter '@': caracter en una posición inválida. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2011-3368."
}
],
"lastModified": "2026-06-16T23:33:40.360",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DAF992CB-14FF-409B-8DCD-BA967C077DDF"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DA66C097-3E40-4B73-814F-DDC0DECED68D"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8AC5F497-E7C4-4C65-AB39-26AC6D9AB16F"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A14055E2-3AF4-4067-B36F-2196A80630AC"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.15:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "877CA12A-4033-4D7A-B952-F03E4A47CDD3"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C13C842A-F5C7-463C-AFEF-83CB37DDD143"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.17:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AD5AC2F3-591D-479C-9675-4D805A518B55"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.18:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3F4491F3-3444-4FDF-B5BE-2B122E85372D"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.19:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DB9F4D77-D462-4ACD-B398-C0B246743436"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.20:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30815053-E2D2-4D80-A98F-A439A8390DAC"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.21:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E1458538-C8F6-4B15-A9BC-A991FB96E58C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5625759C-0695-44AD-BF4D-B52C8783CF7B"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.23:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0559B21D-AB40-4F99-87DA-0792A198FE9F"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.24:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44C1AC64-7048-4B92-A5EC-1267EB639B97"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.25:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3BC97B2F-08DD-418D-B811-DDD0B886F3B6"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.26:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "59503E54-2D6E-4116-A54D-857729AEFC4F"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.27:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5970F4D6-D6F9-48D9-A720-C0B48946A265"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.28:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EB477AFB-EA39-4892-B772-586CF6D2D235"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.29:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8FBF3D87-0F47-4EF1-BD1F-3F8AEB54D759"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.30:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DADE8586-71C7-43E7-92FA-11810376E987"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.31:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C24F551C-B514-4598-8B17-312F739402D3"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.32:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B35906CD-038E-4243-8A95-F0A3A43F06F7"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.33:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "01BB22DE-1350-41BF-8C3D-B05458A45FB5"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.34:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BD008916-D0D6-4FC0-AAB0-5A3F11027E46"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.35:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B940BB85-03F5-46D7-8DC9-2E1E228D3D98"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.36:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "82139FFA-2779-4732-AFA5-4E6E19775899"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.37:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B7F717E6-BACD-4C8A-A9C5-516ADA6FEE6C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.38:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08AB120B-2FEC-4EB3-9777-135D81E809AA"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.39:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1C7FF669-12E0-4A73-BBA7-250D109148C5"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.40:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5AB7B1F1-7202-445D-9F96-135DC0AFB1E9"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.41:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BCB7EE53-187E-40A9-9865-0F3EDA2B5A4C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.42:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9D06AE8A-9BA8-4AA8-ACEA-326CD001E879"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.43:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FC1A04B-0466-48AD-89F3-1F2EF1DEBE6A"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.44:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "19F34D08-430E-4331-A27D-667149425176"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.45:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "248BDF2C-3E78-49D1-BD9C-60C09A441724"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.46:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BB0FDE3D-1509-4375-8703-0D174D70B22E"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.47:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AFE732B5-00C9-4443-97E0-1DF21475C26B"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.48:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C79C41D3-6894-4F2D-B8F8-82AB4780A824"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.49:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "449A5647-CEA6-4314-9DB8-D086F388E1C7"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.50:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5A407B7-F432-48F0-916A-A49952F85CA6"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.51:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6B5AC769-D07D-43C7-B252-A5A812E7D58C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.52:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ADF4DBF6-DAF0-47E7-863B-C48DB7149A78"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.53:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F2F19D71-0A58-4B03-B351-596EB67ECF80"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.54:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5EBB3FF9-CF5A-4E7B-ACE3-A198343AD485"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.55:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D721FFB5-D6D3-4F60-8B09-B3AD07EE6D4D"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.56:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "97E8F32E-C2E5-44E3-A920-F09AF919D372"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.57:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0CF37A82-49B6-45D4-B91D-FDA2D4463A0C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.58:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "030D1767-2DF7-48E3-B462-4B49CA751B35"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.59:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5236DC61-5557-4C24-8F5B-F48548448588"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.61:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B468F9B-2514-425C-9279-0FCAF73BBD18"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.0.63:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "59FAFAD0-6B58-431B-BA90-CAE6C72844E9"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "67AD11FB-529C-404E-A13B-284F145322B8"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "733D62FE-180A-4AE8-9DBF-DA1DC18C1932"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CCBBB7FE-35FC-4515-8393-5145339FCE4D"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F519633F-AB68-495A-B85E-FD41F9F752CA"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A894BED6-C97D-4DA4-A13D-9CB2B3306BC5"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "34A847D1-5AD5-4EFD-B165-7602AFC1E656"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9AF3A0F5-4E5C-4278-9927-1F94F25CCAFC"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AB63EBE5-CF14-491E-ABA5-67116DFE3E5B"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C2A33DE-F55F-4FD8-BB00-9C1E006CA65C"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B1CF6394-95D9-42AF-A442-385EFF9CEFE1"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02B629FB-88C8-4E85-A137-28770F1E524E"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "03550EF0-DF89-42FE-BF0E-994514EBD947"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4886CCAB-6D4E-45C7-B177-2E8DBEA15531"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.15:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C35631AC-7C35-4F6A-A95A-3B080E5210ED"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CED2BA6-BE5E-4EF1-88EB-0DADD23D2EEF"
},
{
"criteria": "cpe:2.3:a:apache:http_server:2.2.17:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A71F4154-AD20-4EEA-9E2E-D3385C357DA5"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a1:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C46F0F48-193A-4885-9BC0-1BA89829DD6E"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a2:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AE2712B5-6002-43B8-81D9-4DB00BD3D502"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a3:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74A571A2-3C21-4137-A099-FB50017BE7FC"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a4:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "364B61B1-D841-459A-BDF2-9B5558768A5D"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a5:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "058B5D4F-43A3-4304-A7C3-110E964312BB"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a6:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D64BE04-0D98-439D-9E91-E26B466E98E1"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a7:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "38C899A1-550E-435F-A9DC-4F6846CBA2A8"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a8:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FA768FBC-91C7-49AA-8D59-0A853A007135"
},
{
"criteria": "cpe:2.3:a:apache:http_server2.0a9:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "197CA84D-447E-43B1-B71F-71E92A5937A8"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}