当前位置:论坛首页 > Linux面板 > Linux面板教程

【漏洞预警】 Apache CVE-2021-40438 漏洞预警

发表在 Linux面板2021-10-18 11:04 [复制链接] 0 2906

漏洞详情地址
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40438

漏洞影响版本
    小于等于Apache2.4.48
发布时间
    2021-9-23

0x01概要
漏洞名称Apache 2.4.48 ssrf 漏洞
威胁等级中危
漏洞类型ssrf
发布日期9月23日
受影响版本>= Apache 2.4.48
利用条件设置了反向代理
潜在影响可以利用此漏洞探测服务器







0x02详细
已知设置了反向代理就可以直接利用。进行ssrf探测服务器其他信息。存在一定的危害、



0x03处理建议
1.如果存在反代的业务线。请及时更新版本



2.在线更新方式

第一种方式:软件管理-->更新软件列表-->更新Apache
第二种方式:直接卸载重新安装即可(网站会停止个几分钟)




Apache 2.4.51 为安全版本。如果是Apache2.4.51 就不需要更新了。








使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表