
CVE-2021-41773 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Apache HTTP Server 2.4.49 पथ ट्रैवर्सल भेद्यता जो दूरस्थ फ़ाइल प्रकटीकरण और CGI निष्पादन सक्षम करती है।
अपाचे HTTP सर्वर भेद्यता (केवल 2.4.49 पर काम करता है)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # uncomment this line
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # comment out this line or set `Require all granted`
</Directory>
...