
Es wurde ein Fehler in einer Änderung an der Pfadnormalisierung in Apache HTTP Server 2.4.49-2.4.50 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff nutzen, um URLs auf Dateien außerhalb des erwarteten Dokumentwurzelverzeichnisses abzubilden. Wenn Dateien außerhalb des Dokumentwurzelverzeichnisses nicht durch "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Darüber hinaus könnte dieser Fehler den Quellcode interpretierter Dateien wie CGI-Skripte offenlegen.