Apache 代理悖论:CVE-2021-40438
labs.cognisys.group | 漏洞 | CVE-2021-40438 | #cloud | #pentesting | #apache | #ssrf | #cve-2021-40438 | #mod-proxy | #cloud-credentials
摘要
黑盒实战复盘:陈旧的 Apache 2.4.43 暴露 CVE-2021-40438(mod_proxy 经 Unix 域套接字触发 SSRF),测试团队将其武器化访问内部服务并窃取云凭据。
- 发布时间
- 收录时间
Skip to content