Zurück zur CVE-Übersicht
CVE-2021-40438
CRITICAL(9.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Risk Signal Score82/100 — KRITISCH
- CVSS 9 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
Beschreibung
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.
Referenzen
- https://cert-portal.siemens.com/productcert/pdf/ssa-685781.pdf
- https://httpd.apache.org/security/vulnerabilities_24.html
- https://lists.apache.org/thread.html/r210807d0bb55f4aa6fbe1512be6bcc4dacd64e8494...
- https://lists.apache.org/thread.html/r2eb200ac1340f69aa22af61ab34780c531d1104379...
- https://lists.apache.org/thread.html/r3925e167d5eb1c75def3750c155d753064e1d34a14...
- https://lists.apache.org/thread.html/r61fdbfc26ab170f4e6492ef3bd5197c20b862ce156...
- https://lists.apache.org/thread.html/r82838efc5fa6fc4c73986399c9b71573589f78b318...
- https://lists.apache.org/thread.html/r82c077663f9759c7df5a6656f925b3ee4f55fcd33c...
- https://lists.apache.org/thread.html/rf6954e60b1c8e480678ce3d02f61b8a78899778565...
- https://lists.debian.org/debian-lts-announce/2021/10/msg00001.html