CVE-2021-40438
mod_proxy SSRF
- प्रकाशित
- 16 सित॰ 2021
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 1 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक विशेष रूप से तैयार अनुरोध uri-path mod_proxy को अनुरोध को दूरस्थ उपयोगकर्ता द्वारा चुने गए मूल सर्वर पर अग्रेषित करने का कारण बन सकता है। यह समस्या Apache HTTP Server 2.4.48 और उससे पहले के संस्करणों को प्रभावित करती है।
स्रोत
10- CVE-2021-40438स्कैनर
Apache <= 2.4.48 Mod_Proxy - Server-Side Request Forgery
- CVE-2021-40438एक्सप्लॉइट
CVE-2021-40438 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache HTTP Server mod_proxy में एक कमजोरी है जो अनुरोधों को मनमाने ओरिजिन पर अग्रेषित करने की अनुमति देती है, साथ ही कमजोर सर्वरों की पहचान करने के लिए एक स्कैनर भी शामिल है।
CVE-2021-40438 के लिए SSRF शोषण प्रूफ-ऑफ-कॉन्सेप्ट जो Apache mod_proxy को लक्षित करता है। नियंत्रित परीक्षण और शैक्षिक प्रदर्शनों के लिए प्रॉक्सी समर्थन वाली Python स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।