# mod_proxy 的 X-Forwarded-For 被 hop-by-hop 机制所移除
## 概述
Apache HTTP Server在2.4.53及更早版本中可能存在漏洞,该漏洞可能导致X-Forwarded-*头信息未正确传递给原始服务器,并可能被用于绕过基于IP的认证机制。
## 影响版本
- Apache HTTP Server 2.4.53及更早版本
## 细节
此漏洞发生在Apache HTTP Server处理X-Forwarded-*头信息时,基于客户端的Connection头中hop-by-hop机制未正确处理,导致这些头信息未传递给后端的原始服务器。
## 影响
此漏洞可能被用于绕过基于IP地址的认证机制,从而可能导致未经授权的访问。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | tester for cve-2022-31813 | https://github.com/dodiorne/cve-2022-31813 | POC详情 |
标题: Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project -- 🔗来源链接
标签: x_refsource_MISC