
Correzione per URL contenenti SPAZI dopo l'aggiornamento di Apache CVE-2023-25690
Dopo l'ultimo aggiornamento di Apache, ho avuto alcuni problemi con gli "spazi negli URL" in mod_rewrite. 2023-04-25 - upgrade apache2:amd64 2.4.38-3+deb10u9 2.4.38-3+deb10u10
Gli URL che contengono "spazio" e che sono stati sostituiti con %20 iniziano a restituire errore 403 da parte di Apache.
Ho scoperto che l'aggiornamento serviva in realtà a correggere questo: https://github.com/apache/httpd/commit/d78a166fedd9d02c23e4b71d5f53bd9b2c4b9a51
(https://security-tracker.debian.org/tracker/CVE-2023-25690 )
Dopo l'ultimo aggiornamento di Apache su Ubuntu, ho risolto il problema del 403 aggiungendo [NC,L,B,BNP] alla fine del file di configurazione del dominio, e per me funziona.
RewriteEngine On
RewriteBase /
RewriteRule ^([^/])/([^/])$ /index.php?lang=$1&page=$2 [NC,L,B,BNP]

Spero che questa correzione possa essere utile a qualcuno :-)