V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2021-04820
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости …

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

Теги · CWE
Без аутентификации
Затронутые продукты
Apache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverRed hat inc. Jboss core servicesRed hat inc. Jboss core servicesRed hat inc. Jboss core servicesRed hat inc. Jboss core servicesRed hat inc. Jboss core servicesRed hat inc. Jboss core servicesRed hat inc. Jboss core services
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2021-04820
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
jboss core servicesred hat inc.Отслеживается
Источники данных
BDU
Связанные уязвимости
Внешние ссылки
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-40438@https://httpd.apache.org/security/vulnerabilities_24.html@https://lists.apache.org/thread.html/r3925e167d5eb1c75def3750c155d753064e1d34a143028bb32910432@%3Cusers.httpd.apache.org%3E@https://lists.apache.org/thread.html/r61fdbfc26ab170f4e6492ef3bd5197c20b862ce156e9d5a54d4b899c@%3Cusers.httpd.apache.org%3E@https://lists.apache.org/thread.html/r82838efc5fa6fc4c73986399c9b71573589f78b31846aff5bd9b1697@%3Cusers.httpd.apache.org%3E@https://lists.apache.org/thread.html/r82c077663f9759c7df5a6656f925b3ee4f55fcd33c889ba7cd687029@%3Cusers.httpd.apache.org%3E@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SPBR6WUYBJNACHKE65SPL7TJOHX7RHWD/@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZNCYSR3BXT36FFF4XTCPL3HDQK4VP45R/@https://nvd.nist.gov/vuln/detail/CVE-2021-40438@https://access.redhat.com/security/cve/cve-2021-40438@https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211126SE16@https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17@https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47@https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/@https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2158@https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2160@https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81@https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023@https://altsp.su/obnovleniya-bezopasnosti/@https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv@https://t.me/githubredteam/11068@https://abf.rosa.ru/advisories/ROSA-SA-2025-2900@https://abf.rosa.ru/advisories/ROSA-SA-2025-2899