
Эксплойт (PoC) для уязвимости SSRF в Apache HTTP Server mod_proxy (CVE-2021-40438), затрагивающей версии <= 2.4.48, позволяющий подделку запросов на стороне сервера через специально сформированные пути URI.
Запрос uri-path может привести к тому, что mod_proxy перенаправит запрос на исходный сервер, выбранный удаленным пользователем. Эта проблема затрагивает Apache HTTP Server 2.4.48 и более ранние версии.
Злоумышленник может использовать эту уязвимость, создав запрос с URI-путем, который заставляет mod_proxy перенаправлять запрос на исходный сервер, выбранный злоумышленником. Компонент mod_proxy Apache HTTP Server предназначен для реализации функций прокси/шлюза для Apache HTTP Server.
Apache <= 2.4.48 - Mod_Proxy SSRF
Эта уязвимость была опубликована в рамках исправления безопасности Apache, выпущенного в версии HTTP Server 2.4.49. Затронутые системы следует немедленно обновить до последней версии 2.4.49.