
요청 uri-path는 mod_proxy가 요청을 원격 사용자가 선택한 원본 서버로 전달하도록 만들 수 있습니다. 이 문제는 Apache HTTP Server 2.4.48 및 이전 버전에 영향을 미칩니다.
공격자는 요청을 제작하여 이 취약점의 uri-path를 악용할 수 있으며, 이로 인해 mod_proxy가 요청을 공격자가 선택한 원본 서버로 전달하게 됩니다. Apache HTTP Server의 mod_proxy 구성 요소는 Apache HTTP Server를 위한 프록시/게이트웨이 기능을 구현하도록 설계되었습니다.
Apache <= 2.4.48 - Mod_Proxy SSRF
이 취약점은 Apache를 수정한 HTTP Server 2.4.49 버전의 보안 업데이트 공지의 일부로 발표되었습니다. 영향을 받는 시스템은 최신 버전인 2.4.49로 즉시 업그레이드해야 합니다.