V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2021-40438
AST
Критический KEVПодтвержденаЭксплойт есть

Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-источник, выбранный удаленным пользователем.…

CVSS
9.0
Критический
EPSS
0.94
p99
Опубликовано
2021-01-01
Обновлено
2021-12-01
Описание

Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-источник, выбранный удаленным пользователем. Эта проблема затрагивает Apache HTTP Server 2.4.48 и более ранние версии.

Теги · CWE
KEVБез аутентификации
CWE-918
CAPEC-664
Затронутые продукты
Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2HttpdHttpdHttpdHttpdHttpdHttpdHttpdHttpdHttpdHttpdHttpd
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-12-01
Добавлена в KEV
2021-12-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.944 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2021-40438
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
apache2Эксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
httpdЭксплуатируется
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости