Apache HTTP Server: HTTP request splitting with mod_rewrite and mod_proxy
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O Apache HTTP Server pode ser enganado para enviar requisições malformadas para servidores backend quando usa certas regras de reescrita ou proxy. Um atacante pode explorar isso para contornar controles de segurança, acessar conteúdo não intencional ou envenenar caches.
Vulnerabilidade de request smuggling HTTP no Apache HTTP Server 2.4.0–2.4.55 que ocorre quando mod_proxy é combinado com regras mod_rewrite que correspondem e reinjetam dados de URL não sanitizados em requisições proxiadas. Vetor de ataque requer entrada de request-target controlada pelo atacante; exploração pode resultar em bypass de controle de acesso, smuggling de URL para servidores de origem e envenenamento de cache.