{"cve":{"cve_id":"CVE-2021-40438","is_kev":true,"kev_date_added":"2021-12-01","kev_vendor_project":"Apache","kev_product":"Apache","kev_vulnerability_name":"Apache HTTP Server-Side Request Forgery (SSRF)","kev_short_description":"A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.","kev_required_action":"Apply updates per vendor instructions.","kev_due_date":"2021-12-15","kev_known_ransomware":true,"kev_notes":"https://nvd.nist.gov/vuln/detail/CVE-2021-40438","kev_cwes":["CWE-918"],"epss_score":0.99999,"epss_percentile":0.99997,"epss_as_of":"2026-08-26","description":"A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.","published_at":"2021-09-16T14:40:23Z","last_modified_at":"2026-08-06T05:16:35.670000Z","cvss_v3_score":9.0,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"active","ssvc_automatable":true,"ssvc_technical_impact":"total","cwes":["CWE-918"],"nvd_references":["https://httpd.apache.org/security/vulnerabilities_24.html","https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SPBR6WUYBJNACHKE65SPL7TJOHX7RHWD/","https://lists.apache.org/thread.html/r82838efc5fa6fc4c73986399c9b71573589f78b31846aff5bd9b1697%40%3Cusers.httpd.apache.org%3E","https://lists.apache.org/thread.html/r82c077663f9759c7df5a6656f925b3ee4f55fcd33c889ba7cd687029%40%3Cusers.httpd.apache.org%3E","https://lists.apache.org/thread.html/r3925e167d5eb1c75def3750c155d753064e1d34a143028bb32910432%40%3Cusers.httpd.apache.org%3E","https://lists.apache.org/thread.html/r61fdbfc26ab170f4e6492ef3bd5197c20b862ce156e9d5a54d4b899c%40%3Cusers.httpd.apache.org%3E","https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZNCYSR3BXT36FFF4XTCPL3HDQK4VP45R/","https://lists.debian.org/debian-lts-announce/2021/10/msg00001.html","https://lists.apache.org/thread.html/r2eb200ac1340f69aa22af61ab34780c531d110437910cb9c0ece3b37%40%3Cbugs.httpd.apache.org%3E","https://www.debian.org/security/2021/dsa-4982","https://lists.apache.org/thread.html/r210807d0bb55f4aa6fbe1512be6bcc4dacd64e84940429fba329967a%40%3Cusers.httpd.apache.org%3E","https://lists.apache.org/thread.html/rf6954e60b1c8e480678ce3d02f61b8a788997785652e9557a3265c00%40%3Cusers.httpd.apache.org%3E","https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-httpd-2.4.49-VWL69sWQ","https://www.oracle.com/security-alerts/cpujan2022.html","https://www.tenable.com/security/tns-2021-17","https://security.netapp.com/advisory/ntap-20211008-0004/","https://www.oracle.com/security-alerts/cpuapr2022.html","https://cert-portal.siemens.com/productcert/pdf/ssa-685781.pdf","https://security.gentoo.org/glsa/202208-20"],"vuln_status":"Analyzed","trending_score":null,"is_trending":false,"has_trended":true,"trended_number_one":false,"trending_peak_score":0.6099982,"trending_peak_rank":19,"started_trending_at":"2026-06-29T02:30:27.366045Z","trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-24T00:09:31.350578Z","updated_at":"2026-08-09T08:19:14.934335Z"},"effective_severity":"CRITICAL","badges":["kev","ransomware","poc","epss"],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"H","value_label":"High"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"C","value_label":"Changed"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"apache","vendor_name":"apache","product_slug":"http-server","product_name":"http_server","version_start":null,"version_start_inclusive":null,"version_end":"2.4.48","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*"},{"vendor_slug":"apache-software-foundation","vendor_name":"Apache Software Foundation","product_slug":"apache-http-server","product_name":"Apache HTTP Server","version_start":"Apache HTTP Server 2.4","version_start_inclusive":true,"version_end":"2.4.48","version_end_inclusive":true,"cpe23_uri":"cve5:apache-software-foundation:apache-http-server:Apache HTTP Server 2.4:2.4.48"},{"vendor_slug":"broadcom","vendor_name":"Broadcom","product_slug":"brocade-fabric-operating-system-firmware","product_name":"brocade_fabric_operating_system_firmware","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:o:broadcom:brocade_fabric_operating_system_firmware:-:*:*:*:*:*:*:*"},{"vendor_slug":"debian","vendor_name":"debian","product_slug":"debian-linux","product_name":"debian_linux","version_start":"10.0","version_start_inclusive":true,"version_end":"10.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*"},{"vendor_slug":"debian","vendor_name":"debian","product_slug":"debian-linux","product_name":"debian_linux","version_start":"9.0","version_start_inclusive":true,"version_end":"9.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"},{"vendor_slug":"debian","vendor_name":"debian","product_slug":"debian-linux","product_name":"debian_linux","version_start":"11.0","version_start_inclusive":true,"version_end":"11.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*"},{"vendor_slug":"f5","vendor_name":"F5","product_slug":"f5os","product_name":"f5os","version_start":"1.1.0","version_start_inclusive":true,"version_end":"1.1.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:f5:f5os:*:*:*:*:*:*:*:*"},{"vendor_slug":"fedoraproject","vendor_name":"fedoraproject","product_slug":"fedora","product_name":"fedora","version_start":"34","version_start_inclusive":true,"version_end":"34","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*"},{"vendor_slug":"fedoraproject","vendor_name":"fedoraproject","product_slug":"fedora","product_name":"fedora","version_start":"35","version_start_inclusive":true,"version_end":"35","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"cloud-backup","product_name":"cloud_backup","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:*"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"clustered-data-ontap","product_name":"Clustered Data ONTAP","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"storagegrid","product_name":"StorageGRID","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:storagegrid:-:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"enterprise-manager-ops-center","product_name":"enterprise_manager_ops_center","version_start":"12.4.0.0","version_start_inclusive":true,"version_end":"12.4.0.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0.0:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"http-server","product_name":"http_server","version_start":"12.2.1.4.0","version_start_inclusive":true,"version_end":"12.2.1.4.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:http_server:12.2.1.4.0:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"http-server","product_name":"http_server","version_start":"12.2.1.3.0","version_start_inclusive":true,"version_end":"12.2.1.3.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:http_server:12.2.1.3.0:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"instantis-enterprisetrack","product_name":"instantis_enterprisetrack","version_start":"17.3","version_start_inclusive":true,"version_end":"17.3","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:instantis_enterprisetrack:17.3:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"instantis-enterprisetrack","product_name":"instantis_enterprisetrack","version_start":"17.1","version_start_inclusive":true,"version_end":"17.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:instantis_enterprisetrack:17.1:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"instantis-enterprisetrack","product_name":"instantis_enterprisetrack","version_start":"17.2","version_start_inclusive":true,"version_end":"17.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:instantis_enterprisetrack:17.2:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"secure-global-desktop","product_name":"secure_global_desktop","version_start":"5.6","version_start_inclusive":true,"version_end":"5.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:secure_global_desktop:5.6:*:*:*:*:*:*:*"},{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"zfs-storage-appliance-kit","product_name":"zfs_storage_appliance_kit","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux","product_name":"enterprise_linux","version_start":"8.0","version_start_inclusive":true,"version_end":"8.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"8.1","version_start_inclusive":true,"version_end":"8.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:8.1:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-arm-64","product_name":"enterprise_linux_for_arm_64","version_start":"8.0","version_start_inclusive":true,"version_end":"8.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_arm_64:8.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-arm-64-eus","product_name":"enterprise_linux_for_arm_64_eus","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_arm_64_eus:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-arm-64-eus","product_name":"enterprise_linux_for_arm_64_eus","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_arm_64_eus:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems","product_name":"enterprise_linux_for_ibm_z_systems","version_start":"7.0_s390x","version_start_inclusive":true,"version_end":"7.0_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:7.0_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems","product_name":"enterprise_linux_for_ibm_z_systems","version_start":"8.0","version_start_inclusive":true,"version_end":"8.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:8.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"8.1","version_start_inclusive":true,"version_end":"8.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:8.1:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus-s390x","product_name":"enterprise_linux_for_ibm_z_systems_eus_s390x","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus_s390x:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian","product_name":"enterprise_linux_for_power_big_endian","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian","product_name":"enterprise_linux_for_power_little_endian","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian","product_name":"enterprise_linux_for_power_little_endian","version_start":"8.0","version_start_inclusive":true,"version_end":"8.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:8.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"8.1","version_start_inclusive":true,"version_end":"8.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.1:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-scientific-computing","product_name":"enterprise_linux_for_scientific_computing","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_scientific_computing:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server","product_name":"enterprise_linux_server","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.3","version_start_inclusive":true,"version_end":"7.3","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.3:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.2","version_start_inclusive":true,"version_end":"7.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"8.1","version_start_inclusive":true,"version_end":"8.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.1:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-update-services-for-sap-solutions","product_name":"enterprise_linux_server_update_services_for_sap_solutions","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_update_services_for_sap_solutions:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-update-services-for-sap-solutions","product_name":"enterprise_linux_server_update_services_for_sap_solutions","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_update_services_for_sap_solutions:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-update-services-for-sap-solutions","product_name":"enterprise_linux_update_services_for_sap_solutions","version_start":"8.1","version_start_inclusive":true,"version_end":"8.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.1:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-update-services-for-sap-solutions","product_name":"enterprise_linux_update_services_for_sap_solutions","version_start":"8.2","version_start_inclusive":true,"version_end":"8.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.2:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-update-services-for-sap-solutions","product_name":"enterprise_linux_update_services_for_sap_solutions","version_start":"8.4","version_start_inclusive":true,"version_end":"8.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-update-services-for-sap-solutions","product_name":"enterprise_linux_update_services_for_sap_solutions","version_start":"8.6","version_start_inclusive":true,"version_end":"8.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-update-services-for-sap-solutions","product_name":"enterprise_linux_update_services_for_sap_solutions","version_start":"8.8","version_start_inclusive":true,"version_end":"8.8","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.8:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-workstation","product_name":"enterprise_linux_workstation","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"jboss-core-services","product_name":"jboss_core_services","version_start":"1.0","version_start_inclusive":true,"version_end":"1.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:jboss_core_services:1.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"software-collections","product_name":"software_collections","version_start":"1.0","version_start_inclusive":true,"version_end":"1.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:software_collections:1.0:*:*:*:*:*:*:*"},{"vendor_slug":"resf","vendor_name":"resf","product_slug":"rocky-linux","product_name":"rocky_linux","version_start":"8.0","version_start_inclusive":true,"version_end":"8.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:resf:rocky_linux:8.0:*:*:*:*:*:*:*"},{"vendor_slug":"siemens","vendor_name":"Siemens","product_slug":"ruggedcom-nms","product_name":"ruggedcom_nms","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:siemens:ruggedcom_nms:*:*:*:*:*:*:*:*"},{"vendor_slug":"siemens","vendor_name":"Siemens","product_slug":"sinec-nms","product_name":"SINEC NMS","version_start":null,"version_start_inclusive":null,"version_end":"1.0.3","version_end_inclusive":false,"cpe23_uri":"cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*"},{"vendor_slug":"siemens","vendor_name":"Siemens","product_slug":"sinema-remote-connect-server","product_name":"SINEMA Remote Connect Server","version_start":null,"version_start_inclusive":null,"version_end":"3.1","version_end_inclusive":false,"cpe23_uri":"cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:*"},{"vendor_slug":"siemens","vendor_name":"Siemens","product_slug":"sinema-remote-connect-server","product_name":"SINEMA Remote Connect Server","version_start":"3.2","version_start_inclusive":true,"version_end":"3.2","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:siemens:sinema_remote_connect_server:3.2:*:*:*:*:*:*:*"},{"vendor_slug":"siemens","vendor_name":"Siemens","product_slug":"sinema-server","product_name":"SINEMA Server","version_start":"14.0","version_start_inclusive":true,"version_end":"14.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:siemens:sinema_server:14.0:-:*:*:*:*:*:*"},{"vendor_slug":"tenable","vendor_name":"tenable","product_slug":"tenable.sc","product_name":"tenable.sc","version_start":null,"version_start_inclusive":null,"version_end":"5.19.1","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*"}],"exploit_refs":[{"source":"nuclei","kind":"nuclei","url":"https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-40438.yaml","title":"Apache <= 2.4.48 Mod_Proxy - Server-Side Request Forgery","author":"pdteam","disclosed_at":null}],"news":[],"references":[{"url":"https://httpd.apache.org/security/vulnerabilities_24.html","source_type":"MISC","tags":[]},{"url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SPBR6WUYBJNACHKE65SPL7TJOHX7RHWD/","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r82838efc5fa6fc4c73986399c9b71573589f78b31846aff5bd9b1697%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r82c077663f9759c7df5a6656f925b3ee4f55fcd33c889ba7cd687029%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r3925e167d5eb1c75def3750c155d753064e1d34a143028bb32910432%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r61fdbfc26ab170f4e6492ef3bd5197c20b862ce156e9d5a54d4b899c%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZNCYSR3BXT36FFF4XTCPL3HDQK4VP45R/","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.debian.org/debian-lts-announce/2021/10/msg00001.html","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r2eb200ac1340f69aa22af61ab34780c531d110437910cb9c0ece3b37%40%3Cbugs.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://www.debian.org/security/2021/dsa-4982","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://lists.apache.org/thread.html/r210807d0bb55f4aa6fbe1512be6bcc4dacd64e84940429fba329967a%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/rf6954e60b1c8e480678ce3d02f61b8a788997785652e9557a3265c00%40%3Cusers.httpd.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-httpd-2.4.49-VWL69sWQ","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://www.oracle.com/security-alerts/cpujan2022.html","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://www.tenable.com/security/tns-2021-17","source_type":"MISC","tags":[]},{"url":"https://security.netapp.com/advisory/ntap-20211008-0004/","source_type":"MISC","tags":[]},{"url":"https://www.oracle.com/security-alerts/cpuapr2022.html","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://cert-portal.siemens.com/productcert/pdf/ssa-685781.pdf","source_type":"MISC","tags":[]},{"url":"https://security.gentoo.org/glsa/202208-20","source_type":"MISC","tags":[]}],"timeline":[{"type":"published","at":"2021-09-16T14:40:23Z","label":"CVE published","source":null},{"type":"cisa_reported","at":"2021-12-01T00:00:00Z","label":"Added to CISA KEV catalog","source":"kev"},{"type":"poc_available","at":"2026-06-24T00:29:48.638073Z","label":"Public PoC available","source":"nuclei"},{"type":"ssvc_changed","at":"2026-06-24T00:31:45.921816Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:45.921816Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:45.921816Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:45.921816Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:45.921816Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:45.921816Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"started_trending","at":"2026-06-29T02:30:27.366045Z","label":"Started trending","source":null},{"type":"ssvc_changed","at":"2026-08-05T20:41:38.290318Z","label":"SSVC decision revised","source":"vulnrichment"}]}