1. Apache 代理悖论:CVE-2021-40438 labs.cognisys.group | 漏洞 | 2026-03-06 09:10 | 原文 ↗ | #cloud | #pentesting | #apache | #ssrf 黑盒实战复盘:陈旧的 Apache 2.4.43 暴露 CVE-2021-40438(mod_proxy 经 Unix 域套接字触发 SSRF),测试团队将其武器化访问内部服务并窃取云凭据。