Apache HTTP Server mod_proxy服务端请求伪造漏洞 CVE-2021-40438 CNVD-2022-03224

6.8 AV AC AU C I A
发布: 2021-09-16
修订: 2024-11-21

Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server在2.4.48及之前版本存在服务端请求伪造漏洞,该漏洞源于mod_proxy模块未能正确验证用户输入,攻击者可利用该漏洞将请求转发到远程用户选择的源服务器。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息