
Exploit proof-of-concept per la vulnerabilità di path traversal di Apache HTTP Server (CVE-2021-41773) che consente la divulgazione di file e la fuga di codice sorgente al di fuori della root del documento.
È stata riscontrata una vulnerabilità in una modifica apportata alla normalizzazione dei percorsi in Apache HTTP Server 2.4.49-2.4.50. Un attaccante potrebbe utilizzare un attacco di path traversal per mappare gli URL a file al di fuori della document root prevista. Se i file al di fuori della document root non sono protetti da "require all denied", queste richieste possono avere successo. Inoltre, questa vulnerabilità potrebbe divulgare il sorgente di file interpretati come script CGI.