
Una uri-path de solicitud puede hacer que mod_proxy reenvíe la solicitud al servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server 2.4.48 y versiones anteriores.
Un atacante puede explotar esta vulnerabilidad creando solicitudes con una uri-path, lo que hace que mod_proxy reenvíe la solicitud al servidor de origen elegido por el atacante. El componente mod_proxy de Apache HTTP Server está diseñado para implementar funciones de proxy/puerta de enlace para Apache HTTP Server.
Apache <= 2.4.48 - Mod_Proxy SSRF
Esta vulnerabilidad se publicó como parte del aviso de actualización de seguridad de Apache publicado en la versión 2.4.49 de HTTP Server. Los sistemas afectados deben actualizarse de inmediato a la última versión 2.4.49.