news 2026/4/23 9:28:28

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

  • 1. 漏洞原理
    • mod_proxy 架构
    • 漏洞怎么发生的?
  • 2. 漏洞危害
  • 3. 漏洞修复

CVSS评分:9.0

1. 漏洞原理

漏洞详细分析:

  • https://firzen.de/building-a-poc-for-cve-2021-40438
  • https://www.leavesongs.com/PENETRATION/apache-mod-proxy-ssrf-cve-2021-40438.html

mod_proxy 架构

简单说说mod_proxy 架构:mod_proxy是一个框架,具体协议由mod_proxy_httpmod_proxy_fcgimod_proxy_ajp等子模块实现。每个子模块会注册自己的canon handler来把配置或请求 URL 规范化,最终生成r->filename这样的中间表示(以proxy:开头的字符串),供后续代理逻辑使用。

举个例子,假设配置是:

ProxyPass /app http://backend:8080/api
  1. 用户访问http://yoursite/app/users

mod_proxy_http的canon handler把这个请求规范化:

原始:/app/users 规范化后:proxy:http://backend:8080/api/users
  1. 这个标准化的字符串保存到r->filename
  2. 后面的代理逻辑看到proxy:开头的内容,就知道:
  • 这是个代理请求
  • 具体由哪个子模块处理(根据协议类型)

漏洞怎么发生的?

Apache 支持一种 “unix socket + 后端 URL” 的混合写法(例如unix:/path/to.sock|http://...)——这是用于把反代指向本地 UDS 的便利语法。解析步骤里有个fix_uds_filename函数负责把unix:部分解析成uds_path,把|之后的部分当作真实目标 URL

但是,r->filename的后半段(path/search)来源于 HTTP 请求中的 path/query,而不是仅来源于静态配置,因此攻击者能在请求中插入操控内容,影响r->filename的最终字符串

fix_uds_filename在把unix:的 path 变成uds_path时,会调用ap_runtime_dir_relative→ 最终走到apr_filepath_merge。当apr_filepath_merge因入参超长或其他条件返回错误时,会导致ap_runtime_dir_relative返回NULLuds_path未被正确设置,从而使代理逻辑走回“以 TCP/域名/URI 连接”的分支,使用|之后的那个 URL 作为目标——这就给了攻击者控制代理目标的机会。

2. 漏洞危害

借助该 SSRF,攻击者可访问内部网络服务,窃取敏感信息等等

该漏洞并非只能发 HTTP 请求,其能力取决于 Apache mod_proxy 当前加载了哪些 “scheme handler” 模块。

如果服务器加载了其它 proxy 扩展模块,则此 SSRF 就能支持更多的协议。

3. 漏洞修复

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://access.redhat.com/security/cve/cve-2021-40438

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 16:25:28

8个AI论文工具,助你高效完成研究生论文写作!

8个AI论文工具,助你高效完成研究生论文写作! 论文写作的“隐形助手”:AI 工具如何改变你的研究节奏 在研究生阶段,论文写作不仅是学术能力的体现,更是时间与精力的双重考验。面对繁重的研究任务、复杂的文献梳理和严谨…

作者头像 李华
网站建设 2026/4/19 21:07:42

(Open-AutoGLM实测报告)城市复杂路况下交互响应速度提升3.8倍

第一章:Open-AutoGLM实测报告概述本章将对开源项目 Open-AutoGLM 进行初步实测分析,涵盖其核心功能、部署流程与基础性能表现。该项目旨在提供一个轻量级、可扩展的 AutoGLM 实现框架,支持本地化部署与自定义任务编排,适用于自然语…

作者头像 李华
网站建设 2026/4/19 12:39:19

数字孪生联动失控频发?Open-AutoGLM给出的4种高可用解决方案

第一章:数字孪生联动失控频发?Open-AutoGLM给出的4种高可用解决方案在工业自动化与智能系统深度融合的背景下,数字孪生技术因实时性与仿真精度要求极高,常面临模型联动失控的问题。Open-AutoGLM作为开源的自动控制语言模型框架&am…

作者头像 李华
网站建设 2026/4/9 22:48:03

【农业AI革命先锋】:Open-AutoGLM如何重构物联网终端智能体系

第一章:农业AI革命的范式转移人工智能正深刻重构全球农业生产方式,推动农业从经验驱动向数据智能驱动的根本性转变。这一范式转移不仅体现在自动化设备的普及,更在于AI对种植决策、资源优化和病虫害预测等核心环节的深度介入。精准农业的数据…

作者头像 李华