
Ein Fehler wurde in einer Änderung an der Pfadnormalisierung im Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb der Verzeichnisse abzubilden, die durch Alias-ähnliche Direktiven konfiguriert sind. Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies Remote-Code-Ausführung ermöglichen. Dieses Problem ist bekanntermaßen in freier Wildbahn ausgenutzt worden. Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen. Der Fix in Apache HTTP Server 2.4.50 wurde als unvollständig befunden, siehe CVE-2021-42013.
Ein Fehler wurde in einer Änderung der Pfadnormalisierung im Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb der durch Alias-ähnliche Direktiven konfigurierten Verzeichnisse abzubilden. Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies eine Remote-Code-Ausführung ermöglichen. Dieses Problem ist bekannt dafür, in freier Wildbahn ausgenutzt zu werden. Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen. Der Fix im Apache HTTP Server 2.4.50 erwies sich als unvollständig, siehe CVE-2021-42013.
Verwendung: ./exploit.sh