
يمكن أن يؤدي طلب uri-path إلى قيام mod_proxy بإعادة توجيه الطلب إلى خادم المصدر الذي يختاره المستخدم عن بُعد. تؤثر هذه المشكلة على Apache HTTP Server 2.4.48 والإصدارات الأقدم.
يمكن للمهاجم استغلال هذه الثغرة عن طريق إنشاء طلب بمسار uri-path، مما يؤدي إلى قيام mod_proxy بإعادة توجيه الطلب إلى خادم المصدر الذي يختاره المهاجم. تم تصميم مكوّن mod_proxy في Apache HTTP Server لتوفير وظائف الوكيل/البوابة لخادم Apache HTTP Server.
Apache <= 2.4.48 - Mod_Proxy SSRF
تم نشر هذه الثغرة كجزء من نشرة التحديث الأمني الصادرة مع الإصدار 2.4.49 من HTTP Server لإصلاح Apache. يجب على الأنظمة المتأثرة الترقية فورًا إلى الإصدار الأحدث 2.4.49.