
Exploit proof-of-concept per la vulnerabilità SSRF di mod_proxy di Apache HTTP Server (CVE-2021-40438) che interessa le versioni <= 2.4.48, consentendo falsificazione di richieste lato server tramite percorsi URI manipolati.
Il percorso uri-path della richiesta può causare l'inoltro della richiesta da parte di mod_proxy a un server di origine scelto dall'utente remoto. Questo problema riguarda Apache HTTP Server 2.4.48 e versioni precedenti.
Gli attaccanti possono sfruttare questa vulnerabilità creando una richiesta con un percorso uri che fa sì che mod_proxy inoltri la richiesta a un server di origine scelto dall'attaccante. Il componente mod_proxy di Apache HTTP Server è progettato per implementare funzionalità proxy/gateway per Apache HTTP Server.
Apache <= 2.4.48 - Mod_Proxy SSRF
Questa vulnerabilità è stata rilasciata come parte dell'annuncio di aggiornamento della sicurezza pubblicato nella versione HTTP Server 2.4.49 per correggere Apache. I sistemi interessati dovrebbero essere aggiornati immediatamente all'ultima versione 2.4.49.