
Exploit de preuve de concept pour la vulnérabilité SSRF de mod_proxy du serveur HTTP Apache (CVE-2021-40438) affectant les versions <= 2.4.48, permettant une falsification de requête côté serveur via des chemins URI forgés.
Le chemin uri de la requête peut amener mod_proxy à transférer la requête vers un serveur source choisi par un utilisateur distant. Ce problème affecte Apache HTTP Server 2.4.48 et les versions antérieures.
Un attaquant peut exploiter cette vulnérabilité en créant une requête avec un chemin uri qui force mod_proxy à transférer la requête vers un serveur source choisi par l'attaquant. Le composant mod_proxy d'Apache HTTP Server est conçu pour fournir des fonctionnalités de proxy/passerelle pour Apache HTTP Server.
Apache <= 2.4.48 - Mod_Proxy SSRF
Cette vulnérabilité a été publiée dans le cadre du correctif de sécurité annoncé dans la version 2.4.49 du serveur HTTP. Les systèmes concernés doivent immédiatement mettre à jour vers la version 2.4.49 la plus récente.