news 2026/2/9 15:00:19

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

  • 1. 漏洞原理
    • mod_proxy 架构
    • 漏洞怎么发生的?
  • 2. 漏洞危害
  • 3. 漏洞修复

CVSS评分:9.0

1. 漏洞原理

漏洞详细分析:

  • https://firzen.de/building-a-poc-for-cve-2021-40438
  • https://www.leavesongs.com/PENETRATION/apache-mod-proxy-ssrf-cve-2021-40438.html

mod_proxy 架构

简单说说mod_proxy 架构:mod_proxy是一个框架,具体协议由mod_proxy_httpmod_proxy_fcgimod_proxy_ajp等子模块实现。每个子模块会注册自己的canon handler来把配置或请求 URL 规范化,最终生成r->filename这样的中间表示(以proxy:开头的字符串),供后续代理逻辑使用。

举个例子,假设配置是:

ProxyPass /app http://backend:8080/api
  1. 用户访问http://yoursite/app/users

mod_proxy_http的canon handler把这个请求规范化:

原始:/app/users 规范化后:proxy:http://backend:8080/api/users
  1. 这个标准化的字符串保存到r->filename
  2. 后面的代理逻辑看到proxy:开头的内容,就知道:
  • 这是个代理请求
  • 具体由哪个子模块处理(根据协议类型)

漏洞怎么发生的?

Apache 支持一种 “unix socket + 后端 URL” 的混合写法(例如unix:/path/to.sock|http://...)——这是用于把反代指向本地 UDS 的便利语法。解析步骤里有个fix_uds_filename函数负责把unix:部分解析成uds_path,把|之后的部分当作真实目标 URL

但是,r->filename的后半段(path/search)来源于 HTTP 请求中的 path/query,而不是仅来源于静态配置,因此攻击者能在请求中插入操控内容,影响r->filename的最终字符串

fix_uds_filename在把unix:的 path 变成uds_path时,会调用ap_runtime_dir_relative→ 最终走到apr_filepath_merge。当apr_filepath_merge因入参超长或其他条件返回错误时,会导致ap_runtime_dir_relative返回NULLuds_path未被正确设置,从而使代理逻辑走回“以 TCP/域名/URI 连接”的分支,使用|之后的那个 URL 作为目标——这就给了攻击者控制代理目标的机会。

2. 漏洞危害

借助该 SSRF,攻击者可访问内部网络服务,窃取敏感信息等等

该漏洞并非只能发 HTTP 请求,其能力取决于 Apache mod_proxy 当前加载了哪些 “scheme handler” 模块。

如果服务器加载了其它 proxy 扩展模块,则此 SSRF 就能支持更多的协议。

3. 漏洞修复

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://access.redhat.com/security/cve/cve-2021-40438

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/5 12:10:19

Open-AutoGLM + 边缘计算:打造低延迟农业感知系统的3种架构模式

第一章:Open-AutoGLM 农业物联网适配在现代农业系统中,物联网设备与智能模型的深度融合成为提升生产效率的关键路径。Open-AutoGLM 作为一款支持自动化推理与轻量化部署的语言模型框架,具备良好的边缘计算适配能力,能够有效集成至…

作者头像 李华
网站建设 2026/2/6 15:06:15

Open-AutoGLM自主训练闭环实战(稀缺技术文档首次公开)

第一章:Open-AutoGLM自主学习进化机制Open-AutoGLM 是一种基于大语言模型的自主学习与持续进化框架,旨在实现模型在无显式人工干预下的知识更新、任务优化与能力扩展。其核心机制依托于动态反馈循环、自我评估模块与外部环境交互,使系统能够在…

作者头像 李华
网站建设 2026/2/4 3:03:30

Open-AutoGLM模型推理延迟降低90%?揭秘其背后的轻量化架构设计

第一章:Open-AutoGLM 自动驾驶辅助交互Open-AutoGLM 是一个基于大语言模型的开源框架,专为自动驾驶场景中的多模态人机交互设计。它融合自然语言理解、环境感知与车辆控制指令生成,实现更智能、更安全的驾驶辅助体验。该系统能够解析驾驶员语…

作者头像 李华
网站建设 2026/2/5 9:36:42

springboot车辆管理系统(11552)

有需要的同学,源代码和配套文档领取,加文章最下方的名片哦 一、项目演示 项目演示视频 二、资料介绍 完整源代码(前后端源代码SQL脚本)配套文档(LWPPT开题报告)远程调试控屏包运行 三、技术介绍 Java…

作者头像 李华