【情报分享】Apache HTTP Server mod_proxy的SSRF漏洞(CVE-2021-40438)

安恒SuMap 2021-10-18 07:03:17 16568人浏览

简述:

CVE-2021-40438,Apache HTTP Server mod_proxy 模块存在SSRF漏洞,远程攻击者可通过发送精心构造的 uri-path 导致 mod_proxy 将请求转发到攻击者所选择的源服务器


SUMAP搜索header:"Apache/2.4.48"
https://sumap.dbappsecurity.com.cn/ip-list/?q=header:%22Apache/2.4.48%22&mode=ip

 

CVE-2021-40438
    1条评论
    E安全
    3年前
    1
    1
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。