
Dieses Metasploit-Modul nutzt eine nicht authentifizierte Remote-Code-Execution-Schwachstelle aus, die in Apache Version 2.4.49 (CVE-2021-41773) vorhanden ist. Wenn Dateien außerhalb des Dokument-Roots nicht durch ‘require all denied’ geschützt sind und CGI explizit aktiviert wurde, kann es verwendet werden, um beliebige Befehle auszuführen. Diese Schwachstelle wurde im Apache-2.4.50-Fix (CVE-2021-42013) erneut eingeführt.
Dieses Repository hat keine README-Datei.