VDB

GCVE-110-CERTPT-2021-135605

GCVE-110-CERTPT-2021-135605
Advisory Published
Vulnetix · Advisory published November 30, 2021
## Descrição Foi identificada uma vulnerabilidade no mod_proxy dos Apache HTTP Servers. Esta vulnerabilidade remete a meio de setembro, no entanto está a ser ativamente explorada. Assim, só são afetadas versões anteriores a 2.4.48 e os servers que têm o módulo mod_proxy ativo. A vulnerabilidade caracteriza-se por um pedido uri-path, que pode fazer com que o mod_proxy reencaminhe este pedido para um servidor de origem à escolha do utilizador remoto. ## Impacto Caso esta vulnerabilidade seja explorada com sucesso, permite a um atacante não autenticado a execução de ataques de Server-Side Request Forgery (SSRF). ## Resolução Apesar da Apache Software Foundation ter publicado a atualização de segurança para esta vulnerabilidade, esta já se encontra desatualizada e, por isso, recomenda-se a atualização para a versão mais recente — 2.4.51.

References

advisory
technical
technical

Browse GCVE Records

67,521 records in the GCVE database · Updated August 12, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›