Vulnerability Details CVE-2011-0419
Stack consumption vulnerability in the fnmatch implementation in apr_fnmatch.c in the Apache Portable Runtime (APR) library before 1.4.3 and the Apache HTTP Server before 2.2.18, and in fnmatch.c in libc in NetBSD 5.1, OpenBSD 4.8, FreeBSD, Apple Mac OS X 10.6, Oracle Solaris 10, and Android, allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via *? sequences in the first argument, as demonstrated by attacks against mod_autoindex in httpd.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.257
EPSS Ranking 95.9%
CVSS Severity
CVSS v2 Score 4.3
Products affected by CVE-2011-0419
-
cpe:2.3:a:apache:http_server:2.0.0
-
cpe:2.3:a:apache:http_server:2.0.1
-
cpe:2.3:a:apache:http_server:2.0.10
-
cpe:2.3:a:apache:http_server:2.0.11
-
cpe:2.3:a:apache:http_server:2.0.12
-
cpe:2.3:a:apache:http_server:2.0.13
-
cpe:2.3:a:apache:http_server:2.0.14
-
cpe:2.3:a:apache:http_server:2.0.15
-
cpe:2.3:a:apache:http_server:2.0.16
-
cpe:2.3:a:apache:http_server:2.0.17
-
cpe:2.3:a:apache:http_server:2.0.18
-
cpe:2.3:a:apache:http_server:2.0.19
-
cpe:2.3:a:apache:http_server:2.0.2
-
cpe:2.3:a:apache:http_server:2.0.20
-
cpe:2.3:a:apache:http_server:2.0.21
-
cpe:2.3:a:apache:http_server:2.0.22
-
cpe:2.3:a:apache:http_server:2.0.23
-
cpe:2.3:a:apache:http_server:2.0.24
-
cpe:2.3:a:apache:http_server:2.0.25
-
cpe:2.3:a:apache:http_server:2.0.26
-
cpe:2.3:a:apache:http_server:2.0.27
-
cpe:2.3:a:apache:http_server:2.0.28
-
cpe:2.3:a:apache:http_server:2.0.29
-
cpe:2.3:a:apache:http_server:2.0.3
-
cpe:2.3:a:apache:http_server:2.0.30
-
cpe:2.3:a:apache:http_server:2.0.31
-
cpe:2.3:a:apache:http_server:2.0.32
-
cpe:2.3:a:apache:http_server:2.0.33
-
cpe:2.3:a:apache:http_server:2.0.34
-
cpe:2.3:a:apache:http_server:2.0.35
-
cpe:2.3:a:apache:http_server:2.0.36
-
cpe:2.3:a:apache:http_server:2.0.37
-
cpe:2.3:a:apache:http_server:2.0.38
-
cpe:2.3:a:apache:http_server:2.0.39
-
cpe:2.3:a:apache:http_server:2.0.4
-
cpe:2.3:a:apache:http_server:2.0.40
-
cpe:2.3:a:apache:http_server:2.0.41
-
cpe:2.3:a:apache:http_server:2.0.42
-
cpe:2.3:a:apache:http_server:2.0.43
-
cpe:2.3:a:apache:http_server:2.0.44
-
cpe:2.3:a:apache:http_server:2.0.45
-
cpe:2.3:a:apache:http_server:2.0.46
-
cpe:2.3:a:apache:http_server:2.0.47
-
cpe:2.3:a:apache:http_server:2.0.48
-
cpe:2.3:a:apache:http_server:2.0.49
-
cpe:2.3:a:apache:http_server:2.0.5
-
cpe:2.3:a:apache:http_server:2.0.50
-
cpe:2.3:a:apache:http_server:2.0.51
-
cpe:2.3:a:apache:http_server:2.0.52
-
cpe:2.3:a:apache:http_server:2.0.53
-
cpe:2.3:a:apache:http_server:2.0.54
-
cpe:2.3:a:apache:http_server:2.0.55
-
cpe:2.3:a:apache:http_server:2.0.56
-
cpe:2.3:a:apache:http_server:2.0.57
-
cpe:2.3:a:apache:http_server:2.0.58
-
cpe:2.3:a:apache:http_server:2.0.59
-
cpe:2.3:a:apache:http_server:2.0.6
-
cpe:2.3:a:apache:http_server:2.0.60
-
cpe:2.3:a:apache:http_server:2.0.61
-
cpe:2.3:a:apache:http_server:2.0.62
-
cpe:2.3:a:apache:http_server:2.0.63
-
cpe:2.3:a:apache:http_server:2.0.64
-
cpe:2.3:a:apache:http_server:2.0.65
-
cpe:2.3:a:apache:http_server:2.0.7
-
cpe:2.3:a:apache:http_server:2.0.8
-
cpe:2.3:a:apache:http_server:2.0.9
-
cpe:2.3:a:apache:http_server:2.2.0
-
cpe:2.3:a:apache:http_server:2.2.1
-
cpe:2.3:a:apache:http_server:2.2.10
-
cpe:2.3:a:apache:http_server:2.2.11
-
cpe:2.3:a:apache:http_server:2.2.12
-
cpe:2.3:a:apache:http_server:2.2.13
-
cpe:2.3:a:apache:http_server:2.2.14
-
cpe:2.3:a:apache:http_server:2.2.15
-
cpe:2.3:a:apache:http_server:2.2.15-60
-
cpe:2.3:a:apache:http_server:2.2.16
-
cpe:2.3:a:apache:http_server:2.2.17
-
cpe:2.3:a:apache:http_server:2.2.18
-
cpe:2.3:a:apache:http_server:2.2.2
-
cpe:2.3:a:apache:http_server:2.2.3
-
cpe:2.3:a:apache:http_server:2.2.4
-
cpe:2.3:a:apache:http_server:2.2.5
-
cpe:2.3:a:apache:http_server:2.2.6
-
cpe:2.3:a:apache:http_server:2.2.7
-
cpe:2.3:a:apache:http_server:2.2.8
-
cpe:2.3:a:apache:http_server:2.2.9
-
cpe:2.3:a:apache:portable_runtime:-
-
cpe:2.3:a:apache:portable_runtime:0.9.0
-
cpe:2.3:a:apache:portable_runtime:0.9.1
-
cpe:2.3:a:apache:portable_runtime:0.9.10
-
cpe:2.3:a:apache:portable_runtime:0.9.11
-
cpe:2.3:a:apache:portable_runtime:0.9.12
-
cpe:2.3:a:apache:portable_runtime:0.9.13
-
cpe:2.3:a:apache:portable_runtime:0.9.14
-
cpe:2.3:a:apache:portable_runtime:0.9.15
-
cpe:2.3:a:apache:portable_runtime:0.9.16
-
cpe:2.3:a:apache:portable_runtime:0.9.17
-
cpe:2.3:a:apache:portable_runtime:0.9.18
-
cpe:2.3:a:apache:portable_runtime:0.9.19
-
cpe:2.3:a:apache:portable_runtime:0.9.2
-
cpe:2.3:a:apache:portable_runtime:0.9.20
-
cpe:2.3:a:apache:portable_runtime:0.9.3
-
cpe:2.3:a:apache:portable_runtime:0.9.4
-
cpe:2.3:a:apache:portable_runtime:0.9.5
-
cpe:2.3:a:apache:portable_runtime:0.9.6
-
cpe:2.3:a:apache:portable_runtime:0.9.7
-
cpe:2.3:a:apache:portable_runtime:0.9.8
-
cpe:2.3:a:apache:portable_runtime:0.9.9
-
cpe:2.3:a:apache:portable_runtime:1.0.0
-
cpe:2.3:a:apache:portable_runtime:1.0.1
-
cpe:2.3:a:apache:portable_runtime:1.1.0
-
cpe:2.3:a:apache:portable_runtime:1.1.1
-
cpe:2.3:a:apache:portable_runtime:1.2.0
-
cpe:2.3:a:apache:portable_runtime:1.2.1
-
cpe:2.3:a:apache:portable_runtime:1.2.10
-
cpe:2.3:a:apache:portable_runtime:1.2.11
-
cpe:2.3:a:apache:portable_runtime:1.2.12
-
cpe:2.3:a:apache:portable_runtime:1.2.2
-
cpe:2.3:a:apache:portable_runtime:1.2.3
-
cpe:2.3:a:apache:portable_runtime:1.2.4
-
cpe:2.3:a:apache:portable_runtime:1.2.5
-
cpe:2.3:a:apache:portable_runtime:1.2.6
-
cpe:2.3:a:apache:portable_runtime:1.2.7
-
cpe:2.3:a:apache:portable_runtime:1.2.8
-
cpe:2.3:a:apache:portable_runtime:1.2.9
-
cpe:2.3:a:apache:portable_runtime:1.3.0
-
cpe:2.3:a:apache:portable_runtime:1.3.1
-
cpe:2.3:a:apache:portable_runtime:1.3.10
-
cpe:2.3:a:apache:portable_runtime:1.3.11
-
cpe:2.3:a:apache:portable_runtime:1.3.12
-
cpe:2.3:a:apache:portable_runtime:1.3.2
-
cpe:2.3:a:apache:portable_runtime:1.3.3
-
cpe:2.3:a:apache:portable_runtime:1.3.4
-
cpe:2.3:a:apache:portable_runtime:1.3.5
-
cpe:2.3:a:apache:portable_runtime:1.3.6
-
cpe:2.3:a:apache:portable_runtime:1.3.7
-
cpe:2.3:a:apache:portable_runtime:1.3.8
-
cpe:2.3:a:apache:portable_runtime:1.3.9
-
cpe:2.3:a:apache:portable_runtime:1.4.0
-
cpe:2.3:a:apache:portable_runtime:1.4.1
-
cpe:2.3:a:apache:portable_runtime:1.4.2
-
cpe:2.3:o:apple:mac_os_x:10.6.0
-
cpe:2.3:o:debian:debian_linux:5.0
-
cpe:2.3:o:debian:debian_linux:6.0
-
cpe:2.3:o:debian:debian_linux:7.0
-
cpe:2.3:o:freebsd:freebsd:-
-
cpe:2.3:o:freebsd:freebsd:0.4_1
-
cpe:2.3:o:freebsd:freebsd:1.0
-
cpe:2.3:o:freebsd:freebsd:1.1
-
cpe:2.3:o:freebsd:freebsd:1.1.5
-
cpe:2.3:o:freebsd:freebsd:1.1.5.1
-
cpe:2.3:o:freebsd:freebsd:1.2
-
cpe:2.3:o:freebsd:freebsd:1.5
-
cpe:2.3:o:freebsd:freebsd:10.0
-
cpe:2.3:o:freebsd:freebsd:10.1
-
cpe:2.3:o:freebsd:freebsd:10.2
-
cpe:2.3:o:freebsd:freebsd:10.3
-
cpe:2.3:o:freebsd:freebsd:10.4
-
cpe:2.3:o:freebsd:freebsd:11.0
-
cpe:2.3:o:freebsd:freebsd:11.1
-
cpe:2.3:o:freebsd:freebsd:11.2
-
cpe:2.3:o:freebsd:freebsd:11.3
-
cpe:2.3:o:freebsd:freebsd:11.4
-
cpe:2.3:o:freebsd:freebsd:12.0
-
cpe:2.3:o:freebsd:freebsd:12.1
-
cpe:2.3:o:freebsd:freebsd:12.2
-
cpe:2.3:o:freebsd:freebsd:12.3
-
cpe:2.3:o:freebsd:freebsd:12.4
-
cpe:2.3:o:freebsd:freebsd:13.0
-
cpe:2.3:o:freebsd:freebsd:13.1
-
cpe:2.3:o:freebsd:freebsd:13.2
-
cpe:2.3:o:freebsd:freebsd:13.3
-
cpe:2.3:o:freebsd:freebsd:13.4
-
cpe:2.3:o:freebsd:freebsd:14.0
-
cpe:2.3:o:freebsd:freebsd:14.1
-
cpe:2.3:o:freebsd:freebsd:2.0
-
cpe:2.3:o:freebsd:freebsd:2.0.1
-
cpe:2.3:o:freebsd:freebsd:2.0.5
-
cpe:2.3:o:freebsd:freebsd:2.1
-
cpe:2.3:o:freebsd:freebsd:2.1.0
-
cpe:2.3:o:freebsd:freebsd:2.1.5
-
cpe:2.3:o:freebsd:freebsd:2.1.6
-
cpe:2.3:o:freebsd:freebsd:2.1.6.1
-
cpe:2.3:o:freebsd:freebsd:2.1.7
-
cpe:2.3:o:freebsd:freebsd:2.1.7.1
-
cpe:2.3:o:freebsd:freebsd:2.2
-
cpe:2.3:o:freebsd:freebsd:2.2.1
-
cpe:2.3:o:freebsd:freebsd:2.2.2
-
cpe:2.3:o:freebsd:freebsd:2.2.3
-
cpe:2.3:o:freebsd:freebsd:2.2.4
-
cpe:2.3:o:freebsd:freebsd:2.2.5
-
cpe:2.3:o:freebsd:freebsd:2.2.6
-
cpe:2.3:o:freebsd:freebsd:2.2.7
-
cpe:2.3:o:freebsd:freebsd:2.2.8
-
cpe:2.3:o:freebsd:freebsd:3.0
-
cpe:2.3:o:freebsd:freebsd:3.1
-
cpe:2.3:o:freebsd:freebsd:3.2
-
cpe:2.3:o:freebsd:freebsd:3.3
-
cpe:2.3:o:freebsd:freebsd:3.4
-
cpe:2.3:o:freebsd:freebsd:3.5
-
cpe:2.3:o:freebsd:freebsd:3.5.1
-
cpe:2.3:o:freebsd:freebsd:4.0
-
cpe:2.3:o:freebsd:freebsd:4.1
-
cpe:2.3:o:freebsd:freebsd:4.1.1
-
cpe:2.3:o:freebsd:freebsd:4.10
-
cpe:2.3:o:freebsd:freebsd:4.11
-
cpe:2.3:o:freebsd:freebsd:4.2
-
cpe:2.3:o:freebsd:freebsd:4.3
-
cpe:2.3:o:freebsd:freebsd:4.4
-
cpe:2.3:o:freebsd:freebsd:4.5
-
cpe:2.3:o:freebsd:freebsd:4.6
-
cpe:2.3:o:freebsd:freebsd:4.6.1
-
cpe:2.3:o:freebsd:freebsd:4.6.2
-
cpe:2.3:o:freebsd:freebsd:4.7
-
cpe:2.3:o:freebsd:freebsd:4.8
-
cpe:2.3:o:freebsd:freebsd:4.9
-
cpe:2.3:o:freebsd:freebsd:5.0
-
cpe:2.3:o:freebsd:freebsd:5.1
-
cpe:2.3:o:freebsd:freebsd:5.2
-
cpe:2.3:o:freebsd:freebsd:5.2.1
-
cpe:2.3:o:freebsd:freebsd:5.3
-
cpe:2.3:o:freebsd:freebsd:5.4
-
cpe:2.3:o:freebsd:freebsd:5.5
-
cpe:2.3:o:freebsd:freebsd:525916_2020-02-12
-
cpe:2.3:o:freebsd:freebsd:6.0
-
cpe:2.3:o:freebsd:freebsd:6.1
-
cpe:2.3:o:freebsd:freebsd:6.2
-
cpe:2.3:o:freebsd:freebsd:6.3
-
cpe:2.3:o:freebsd:freebsd:6.4
-
cpe:2.3:o:freebsd:freebsd:7.0
-
cpe:2.3:o:freebsd:freebsd:7.1
-
cpe:2.3:o:freebsd:freebsd:7.2
-
cpe:2.3:o:freebsd:freebsd:7.3
-
cpe:2.3:o:freebsd:freebsd:7.4
-
cpe:2.3:o:freebsd:freebsd:8.0
-
cpe:2.3:o:freebsd:freebsd:8.1
-
cpe:2.3:o:freebsd:freebsd:8.2
-
cpe:2.3:o:freebsd:freebsd:8.3
-
cpe:2.3:o:freebsd:freebsd:8.4
-
cpe:2.3:o:freebsd:freebsd:9.0
-
cpe:2.3:o:freebsd:freebsd:9.1
-
cpe:2.3:o:freebsd:freebsd:9.2
-
cpe:2.3:o:freebsd:freebsd:9.3
-
cpe:2.3:o:google:android:-
-
cpe:2.3:o:google:android:1.0
-
cpe:2.3:o:google:android:1.1
-
cpe:2.3:o:google:android:1.5
-
cpe:2.3:o:google:android:1.6
-
cpe:2.3:o:google:android:10.0
-
cpe:2.3:o:google:android:11.0
-
cpe:2.3:o:google:android:12.0
-
cpe:2.3:o:google:android:12.0l
-
cpe:2.3:o:google:android:12.1
-
cpe:2.3:o:google:android:12l
-
cpe:2.3:o:google:android:13.0
-
cpe:2.3:o:google:android:13.0.0
-
cpe:2.3:o:google:android:14.0
-
cpe:2.3:o:google:android:15.0
-
cpe:2.3:o:google:android:2.0
-
cpe:2.3:o:google:android:2.0.1
-
cpe:2.3:o:google:android:2.0.3
-
cpe:2.3:o:google:android:2.1
-
cpe:2.3:o:google:android:2.2
-
cpe:2.3:o:google:android:2.2.1
-
cpe:2.3:o:google:android:2.2.2
-
cpe:2.3:o:google:android:2.2.3
-
cpe:2.3:o:google:android:2.3
-
cpe:2.3:o:google:android:2.3.1
-
cpe:2.3:o:google:android:2.3.2
-
cpe:2.3:o:google:android:2.3.3
-
cpe:2.3:o:google:android:2.3.4
-
cpe:2.3:o:google:android:2.3.5
-
cpe:2.3:o:google:android:2.3.6
-
cpe:2.3:o:google:android:2.3.7
-
cpe:2.3:o:google:android:2020-06-01
-
cpe:2.3:o:google:android:3.0
-
cpe:2.3:o:google:android:3.1
-
cpe:2.3:o:google:android:3.2
-
cpe:2.3:o:google:android:3.2.1
-
cpe:2.3:o:google:android:3.2.2
-
cpe:2.3:o:google:android:3.2.4
-
cpe:2.3:o:google:android:3.2.6
-
cpe:2.3:o:google:android:4.0
-
cpe:2.3:o:google:android:4.0.1
-
cpe:2.3:o:google:android:4.0.2
-
cpe:2.3:o:google:android:4.0.3
-
cpe:2.3:o:google:android:4.0.4
-
cpe:2.3:o:google:android:4.1
-
cpe:2.3:o:google:android:4.1.1
-
cpe:2.3:o:google:android:4.1.2
-
cpe:2.3:o:google:android:4.2
-
cpe:2.3:o:google:android:4.2.1
-
cpe:2.3:o:google:android:4.2.2
-
cpe:2.3:o:google:android:4.3
-
cpe:2.3:o:google:android:4.3.1
-
cpe:2.3:o:google:android:4.4
-
cpe:2.3:o:google:android:4.4.1
-
cpe:2.3:o:google:android:4.4.2
-
cpe:2.3:o:google:android:4.4.3
-
cpe:2.3:o:google:android:4.4.4
-
cpe:2.3:o:google:android:5.0
-
cpe:2.3:o:google:android:5.0.1
-
cpe:2.3:o:google:android:5.0.2
-
cpe:2.3:o:google:android:5.1
-
cpe:2.3:o:google:android:5.1.0
-
cpe:2.3:o:google:android:5.1.1
-
cpe:2.3:o:google:android:6.0
-
cpe:2.3:o:google:android:6.0.1
-
cpe:2.3:o:google:android:7.0
-
cpe:2.3:o:google:android:7.1
-
cpe:2.3:o:google:android:7.1.0
-
cpe:2.3:o:google:android:7.1.1
-
cpe:2.3:o:google:android:7.1.2
-
cpe:2.3:o:google:android:7.2
-
cpe:2.3:o:google:android:8.0
-
cpe:2.3:o:google:android:8.1
-
cpe:2.3:o:google:android:9.0
-
cpe:2.3:o:netbsd:netbsd:5.1
-
cpe:2.3:o:openbsd:openbsd:4.8
-
cpe:2.3:o:oracle:solaris:10
-
cpe:2.3:o:suse:linux_enterprise_server:10