
إعادة إنتاج معتمدة على Docker للثغرة CVE-2021-41773، وهي ثغرة اجتياز المسار والتنفيذ عن بُعد (RCE) في خادم Apache HTTP Server 2.4.49، مع إعداد httpd.conf لأغراض الاختبار.
ثغرة في خادم apache http (تعمل فقط مع الإصدار 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # uncomment this line
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # comment out this line or set `Require all granted`
</Directory>
...