
uri-path अनुरोध के कारण mod_proxy अनुरोध को दूरस्थ उपयोगकर्ता द्वारा चुने गए मूल सर्वर पर अग्रेषित कर सकता है। यह समस्या Apache HTTP Server 2.4.48 और उससे पुराने संस्करणों को प्रभावित करती है।
हमलावर uri पथ वाले अनुरोध बनाकर इस भेद्यता का शोषण कर सकते हैं, जिसके कारण mod_proxy अनुरोध को हमलावर द्वारा चुने गए मूल सर्वर पर अग्रेषित कर देता है। Apache HTTP Server का mod_proxy घटक Apache HTTP Server के लिए प्रॉक्सी/गेटवे कार्यक्षमता लागू करने के लिए डिज़ाइन किया गया है।
Apache <= 2.4.48 - Mod_Proxy SSRF
यह भेद्यता HTTP Server संस्करण 2.4.49 में जारी Apache सुरक्षा अद्यतन घोषणा के भाग के रूप में ठीक की गई थी। प्रभावित सिस्टम को तुरंत नवीनतम संस्करण 2.4.49 में अपग्रेड करना चाहिए।