
Prueba de concepto de exploit para la vulnerabilidad de salto de ruta en Apache HTTP Server (CVE-2021-41773) que permite la divulgación de archivos y fuga de código fuente fuera del directorio raíz.
Se encontró una falla en un cambio realizado a la normalización de rutas en Apache HTTP Server 2.4.49-2.4.50. Un atacante podría usar un ataque de recorrido de rutas para mapear URLs a archivos fuera del directorio raíz esperado. Si los archivos fuera del directorio raíz no están protegidos por require all denied, estas solicitudes pueden tener éxito. Además, esta falla podría filtrar el código fuente de archivos interpretados como scripts CGI.