news 2026/4/23 9:28:28

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

CVE-2021-40438_ Apache HTTP Server mod_proxy 模块 SSRF漏洞

  • 1. 漏洞原理
    • mod_proxy 架构
    • 漏洞怎么发生的?
  • 2. 漏洞危害
  • 3. 漏洞修复

CVSS评分:9.0

1. 漏洞原理

漏洞详细分析:

  • https://firzen.de/building-a-poc-for-cve-2021-40438
  • https://www.leavesongs.com/PENETRATION/apache-mod-proxy-ssrf-cve-2021-40438.html

mod_proxy 架构

简单说说mod_proxy 架构:mod_proxy是一个框架,具体协议由mod_proxy_httpmod_proxy_fcgimod_proxy_ajp等子模块实现。每个子模块会注册自己的canon handler来把配置或请求 URL 规范化,最终生成r->filename这样的中间表示(以proxy:开头的字符串),供后续代理逻辑使用。

举个例子,假设配置是:

ProxyPass /app http://backend:8080/api
  1. 用户访问http://yoursite/app/users

mod_proxy_http的canon handler把这个请求规范化:

原始:/app/users 规范化后:proxy:http://backend:8080/api/users
  1. 这个标准化的字符串保存到r->filename
  2. 后面的代理逻辑看到proxy:开头的内容,就知道:
  • 这是个代理请求
  • 具体由哪个子模块处理(根据协议类型)

漏洞怎么发生的?

Apache 支持一种 “unix socket + 后端 URL” 的混合写法(例如unix:/path/to.sock|http://...)——这是用于把反代指向本地 UDS 的便利语法。解析步骤里有个fix_uds_filename函数负责把unix:部分解析成uds_path,把|之后的部分当作真实目标 URL

但是,r->filename的后半段(path/search)来源于 HTTP 请求中的 path/query,而不是仅来源于静态配置,因此攻击者能在请求中插入操控内容,影响r->filename的最终字符串

fix_uds_filename在把unix:的 path 变成uds_path时,会调用ap_runtime_dir_relative→ 最终走到apr_filepath_merge。当apr_filepath_merge因入参超长或其他条件返回错误时,会导致ap_runtime_dir_relative返回NULLuds_path未被正确设置,从而使代理逻辑走回“以 TCP/域名/URI 连接”的分支,使用|之后的那个 URL 作为目标——这就给了攻击者控制代理目标的机会。

2. 漏洞危害

借助该 SSRF,攻击者可访问内部网络服务,窃取敏感信息等等

该漏洞并非只能发 HTTP 请求,其能力取决于 Apache mod_proxy 当前加载了哪些 “scheme handler” 模块。

如果服务器加载了其它 proxy 扩展模块,则此 SSRF 就能支持更多的协议。

3. 漏洞修复

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://access.redhat.com/security/cve/cve-2021-40438

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 20:24:30

Open-AutoGLM到底有多强?10家医院试点后病历归档错误率下降93%

第一章:Open-AutoGLM 电子病历整理辅助 Open-AutoGLM 是一款专为医疗信息处理设计的开源语言模型辅助工具,聚焦于提升电子病历(EMR)的整理效率与准确性。通过自然语言理解能力,它能够自动提取病历中的关键字段&#xf…

作者头像 李华
网站建设 2026/4/22 7:18:30

为什么90%的开发者都忽略了Open-AutoGLM的动态适配能力?(深度剖析)

第一章:Open-AutoGLM动态适配能力的认知盲区在探讨 Open-AutoGLM 的动态适配机制时,开发者常陷入对“自适应”概念的过度理想化理解。系统虽能根据输入上下文调整推理路径,但其底层依赖预定义的策略模板与有限元学习模型,导致在面…

作者头像 李华
网站建设 2026/4/19 20:00:39

【工业AI新范式】:基于Open-AutoGLM的产线异常检测精准率提升至98.6%

第一章:工业AI新范式:从概念到产线落地工业人工智能(Industrial AI)正在重塑制造业的底层逻辑,推动生产系统从自动化向自主化跃迁。与传统AI聚焦于数据建模不同,工业AI强调在严苛的物理环境中实现可解释、高…

作者头像 李华