
Reproduction basée sur Docker de CVE-2021-41773, la faille de traversée de chemin et d'exécution de code à distance (RCE) d'Apache HTTP Server 2.4.49, avec configuration de httpd.conf pour les tests.
vulnérabilité du serveur HTTP Apache (fonctionne uniquement avec la version 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # décommenter cette ligne
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # commenter cette ligne ou définir `Require all granted`
</Directory>
...