VDB

CNVD-2022-03224

CNVD-2022-03224 PUBLISHED

Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server在2.4.48及之前版本存在服务端请求伪造漏洞,该漏洞源于mod_proxy模块未能正确验证用户输入,攻击者可利用该漏洞将请求转发到远程用户选择的源服务器。

Affected Products

VendorProductVersions
Apache HTTP Server <=2.4.48
cnvdApache HTTP Server <=2.4.48

Timeline

  • Sep 18, 2021 CVE ID Reserved
  • Sep 18, 2021 CVE Updated
  • Jan 13, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›