
Une faille a été trouvée dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49. Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors des répertoires configurés par des directives de type Alias. Si les fichiers en dehors de ces répertoires ne sont pas protégés par la configuration par défaut habituelle "require all denied", ces requêtes peuvent réussir. Si les scripts CGI sont également activés pour ces chemins aliasés, cela pourrait permettre l'exécution de code à distance. Ce problème est connu pour être exploité dans la nature. Ce problème n'affecte que Apache 2.4.49 et non les versions antérieures. Le correctif dans Apache HTTP Server 2.4.50 s'est avéré incomplet, voir CVE-2021-42013.
Une faille a été découverte dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49. Un attaquant pourrait utiliser une attaque de traversée de répertoire pour mapper des URL vers des fichiers en dehors des répertoires configurés par des directives de type Alias. Si les fichiers en dehors de ces répertoires ne sont pas protégés par la configuration par défaut habituelle "require all denied", ces requêtes peuvent réussir. Si les scripts CGI sont également activés pour ces chemins alias, cela pourrait permettre l'exécution de code à distance. Ce problème est connu pour être exploité activement. Ce problème n'affecte que Apache 2.4.49 et non les versions antérieures. Le correctif dans Apache HTTP Server 2.4.50 s'est avéré incomplet, voir CVE-2021-42013.
use: ./exploit.sh