
Se encontró un fallo en un cambio realizado en la normalización de rutas en Apache HTTP Server 2.4.49. Un atacante podría usar un ataque de path traversal para mapear URLs a archivos fuera de los directorios configurados mediante directivas similares a Alias. Si los archivos fuera de estos directorios no están protegidos por la configuración predeterminada habitual "require all denied", estas solicitudes pueden tener éxito. Si los scripts CGI también están habilitados para estas rutas aliaseadas, esto podría permitir la ejecución remota de código. Se sabe que este problema está siendo explotado activamente. Este problema solo afecta a Apache 2.4.49 y no a versiones anteriores. Se descubrió que la corrección en Apache HTTP Server 2.4.50 era incompleta, véase CVE-2021-42013.
Se encontró una falla en un cambio realizado en la normalización de rutas en Apache HTTP Server 2.4.49. Un atacante podría usar un ataque de path traversal para asignar URLs a archivos fuera de los directorios configurados mediante directivas de tipo Alias. Si los archivos fuera de estos directorios no están protegidos por la configuración predeterminada habitual "require all denied", estas solicitudes pueden tener éxito. Si los scripts CGI también están habilitados para estas rutas con alias, esto podría permitir la ejecución remota de código. Se sabe que este problema se explota activamente. Este problema solo afecta a Apache 2.4.49 y no a versiones anteriores. Se encontró que la corrección en Apache HTTP Server 2.4.50 era incompleta; véase CVE-2021-42013.
use: ./exploit.sh