← All CVEs

CVE-2017-3169

critical · 9.8

In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_ssl may dereference a NULL pointer when third-party modules call ap_hook_process_connection() during an HTTP request to an HTTPS port.

9.8
CVSS
20.0%
EPSS (exploit prob.)
97th
EPSS percentile
2017-06-20
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-476

Affected products

VendorProductAffected versions
apachehttp_server2.2.0
apachehttp_server2.2.2
apachehttp_server2.2.3
apachehttp_server2.2.11
apachehttp_server2.2.12
apachehttp_server2.2.13
apachehttp_server2.2.14
apachehttp_server2.2.15
apachehttp_server2.2.16
apachehttp_server2.2.17
apachehttp_server2.2.18
apachehttp_server2.2.19
apachehttp_server2.2.20
apachehttp_server2.2.21
apachehttp_server2.2.22
apachehttp_server2.2.23
apachehttp_server2.2.24
apachehttp_server2.2.25
apachehttp_server2.2.26
apachehttp_server2.2.27
apachehttp_server2.2.29
apachehttp_server2.2.30
apachehttp_server2.2.31
apachehttp_server2.2.32
apachehttp_server2.4.1
apachehttp_server2.4.2
apachehttp_server2.4.10
apachehttp_server2.4.12
apachehttp_server2.4.16
apachehttp_server2.4.17
apachehttp_server2.4.18
apachehttp_server2.4.20
apachehttp_server2.4.23
apachehttp_server2.4.25

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3169