一、 漏洞 CVE-2021-40438 基础信息
漏洞标题
"mod_proxy SSRF" 翻译成中文为 "mod_proxy SSRF"
来源:AIGC 神龙大模型
漏洞描述信息
mod_proxy SSRF是指在使用Apache服务器的mod_proxy模块时,攻击者可以通过构造特殊的请求,使得服务器执行 unintended internal requests,从而实现服务器端请求伪造(Server-Side Request Forgery,SSRF)。这种安全漏洞可能会被利用来获取内部网络的信息,访问内部系统,甚至控制整个服务器,因为它能够从受信任的服务器的角度发起请求。修复这种漏洞通常需要对mod_proxy的配置进行调整,限制请求的目标地址或者对请求进行额外的过滤和验证。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
mod_proxy SSRF
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
服务端请求伪造(SSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache HTTP Server 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server存在代码问题漏洞,该漏洞是由于系统对用户的输入没有进行严格的过滤导致,攻击者可以构造恶意数据对目标服务器进行SSRF攻击。该漏洞可做为攻击目标服务器内网的跳板,以此对服务器所在内网进行端口扫描、攻击运行在内网的应用程序、下载内网资源等。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-40438 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/xiaojiangxl/CVE-2021-40438 POC详情
2 CVE-2021-40438 exploit PoC with Docker setup. https://github.com/sixpacksecurity/CVE-2021-40438 POC详情
3 None https://github.com/BabyTeam1024/CVE-2021-40438 POC详情
4 Dockerized Proof-of-Concept of CVE-2021-40438 in Apache 2.4.48. https://github.com/ericmann/apache-cve-poc POC详情
5 Sigma-Rule-for-CVE-2021-40438-Attack-Attemp https://github.com/pisut4152/Sigma-Rule-for-CVE-2021-40438-exploitation-attempt POC详情
6 Apache forward request CVE https://github.com/Kashkovsky/CVE-2021-40438 POC详情
7 check CVE-2021-40438 https://github.com/gassara-kys/CVE-2021-40438 POC详情
8 CVE-2021-40438 Apache <= 2.4.48 SSRF exploit https://github.com/sergiovks/CVE-2021-40438-Apache-2.4.48-SSRF-exploit POC详情
9 Apache <= 2.4.48 Mod_Proxy - Server-Side Request Forgery https://github.com/Cappricio-Securities/CVE-2021-40438 POC详情
10 Check Point Security Gateways RCE via CVE-2021-40438 https://github.com/element-security/check-point-gateways-rce POC详情
11 Check Point Security Gateways RCE via CVE-2021-40438 https://github.com/yakir2b/check-point-gateways-rce POC详情
三、漏洞 CVE-2021-40438 的情报信息