漏洞詳情地址
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40438
漏洞影響版本
小于等于Apache2.4.48
發(fā)布時間
2021-9-23
0x01概要
漏洞名稱 | Apache 2.4.48 ssrf 漏洞 |
威脅等級 | 中危 |
漏洞類型 | ssrf |
發(fā)布日期 | 9月23日 |
受影響版本 | 小于等于Apache 2.4.48 |
利用條件 | 設置了反向代理 |
潛在影響 | 可以利用此漏洞探測服務器 |
0x02詳細
已知設置了反向代理就可以直接利用。進行ssrf探測服務器其他信息。存在一定的危害
0x03處理建議
1.如果存在反代的業(yè)務線。請及時更新版本
2.在線更新方式
第一種方式:軟件管理–>更新軟件列表–>更新Apache
第二種方式:直接卸載重新安裝即可(網站會停止個幾分鐘)
Apache 2.4.51 為安全版本。如果是Apache2.4.51 就不需要更新了。