
إثبات المفهوم لاستغلال ثغرة traversal المسار في خادم Apache HTTP (CVE-2021-41773) مما يتيح الكشف عن الملفات وتسريب الشيفرة المصدرية خارج جذر المستندات.
تم العثور على ثغرة في تغيير تم إجراؤه على تسوية المسار (path normalization) في خادم Apache HTTP الإصدار 2.4.49-2.4.50. يمكن للمهاجم استخدام هجوم اجتياز المسار (path traversal) لربط عناوين URL بملفات خارج جذر المستندات المتوقع. إذا لم تكن الملفات خارج جذر المستندات محمية بواسطة "require all denied" فقد تنجح هذه الطلبات. بالإضافة إلى ذلك، قد تؤدي هذه الثغرة إلى تسريب مصدر الملفات المفسرة مثل نصوص CGI.