
Ce module Metasploit exploite une vulnérabilité d'exécution de code à distance non authentifiée qui existe dans Apache version 2.4.49 (CVE-2021-41773). Si les fichiers situés en dehors de la racine du document ne sont pas protégés par « require all denied » et que CGI a été explicitement activé, elle peut être utilisée pour exécuter des commandes arbitraires. Cette vulnérabilité a été réintroduite dans le correctif Apache 2.4.50 (CVE-2021-42013).
Ce depot n’a pas de fichier README.