
Exploit de preuve de concept pour la vulnérabilité de traversée de chemin du serveur HTTP Apache (CVE-2021-41773) permettant la divulgation de fichiers et la fuite de code source en dehors de la racine du document.
Une faille a été découverte dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49-2.4.50. Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URLs vers des fichiers en dehors du répertoire racine attendu. Si les fichiers en dehors de la racine du document ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus, cette faille pourrait divulguer le code source de fichiers interprétés comme les scripts CGI.