
Este módulo de Metasploit explota una vulnerabilidad de ejecución remota de código no autenticada que existe en Apache versión 2.4.49 (CVE-2021-41773). Si los archivos fuera del directorio raíz del documento no están protegidos por 'require all denied' y CGI se ha habilitado explícitamente, se puede utilizar para ejecutar comandos arbitrarios. Esta vulnerabilidad se ha reintroducido en el parche de Apache 2.4.50 (CVE-2021-42013).
Este repositorio no tiene un README.