【情报分享】Apache HTTP Server mod_proxy的SSRF漏洞(CVE-2021-40438)

安恒SuMap 2021-10-18 07:03:17 12697人浏览

简述:

CVE-2021-40438,Apache HTTP Server mod_proxy 模块存在SSRF漏洞,远程攻击者可通过发送精心构造的 uri-path 导致 mod_proxy 将请求转发到攻击者所选择的源服务器


SUMAP搜索header:"Apache/2.4.48"
https://sumap.dbappsecurity.com.cn/ip-list/?q=header:%22Apache/2.4.48%22&mode=ip

 

CVE-2021-40438
    1条评论
    E安全
    2年前
    安恒SuMap

    网络空间测绘解决的领航者-安恒Sumap全球网络空间超级雷达 https://sumap.dbappsecurity.com.cn/

    4
    发布内容
    0
    评论IOC
    1
    1
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。