CVE-2021-40438Apache HTTP Server-Side Request Forgery (SSRF)

PUBLISHEDvulnerability record
2021-12-01 · last modified July 23, 2026

Metadata

CVE ID:
CVE-2021-40438
项目:
Apache
产品:
Apache
添加日期:
2021-12-01
到期日:
2021-12-15
最后更新:
July 23, 2026

漏洞名称

Apache HTTP Server-Side Request Forgery (SSRF)

描述

A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.

已知用于勒索软件活动吗?

勒索软件状态:
KNOWN

采集行动

Apply updates per vendor instructions.

其他说明

相关 CWE