
È stata riscontrata una vulnerabilità in una modifica apportata alla normalizzazione dei percorsi in Apache HTTP Server 2.4.49-2.4.50. Un attaccante potrebbe utilizzare un attacco di path traversal per mappare gli URL a file al di fuori della document root prevista. Se i file al di fuori della document root non sono protetti da "require all denied", queste richieste possono avere successo. Inoltre, questa vulnerabilità potrebbe divulgare il sorgente di file interpretati come script CGI.