five

Apache MOD Proxy - Server Side Request Forgery (CVE-2021-40438)

收藏
pentest-tools.com2025-03-25 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈
官方服务:
资源简介:
Apache server is affected by a Server Side Request Forgery (SSRF) vulnerability, located in the <b>mod_proxy</b> module. The root cause of this vulnerability consists in using a version of the Apache HTTP Server before 2.4.48 which does not sanitize user input in GET requests. Therefore, it can be used by an unauthenticated remote attacker to determine the Apache server initiate HTTPS requests to arbitrary locations.

Apache服务器受服务器端请求伪造(SSRF)漏洞影响,此漏洞位于<b>mod_proxy</b>模块中。该漏洞的根本原因在于使用Apache HTTP服务器版本低于2.4.48,该版本在GET请求中未对用户输入进行清理。因此,未经身份验证的远程攻击者可利用此漏洞使Apache服务器发起对任意位置的HTTPS请求。
提供机构:
pentest-tools.com
5,000+
优质数据集
54 个
任务类型
进入经典数据集
二维码
社区交流群

面向社区/商业的数据集话题

二维码
科研交流群

面向高校/科研机构的开源数据集话题

数据驱动未来

携手共赢发展

商业合作