
Apache HTTP Server 2.4.49-2.4.50におけるパス正規化の変更に脆弱性が見つかりました。攻撃者はパストラバーサル攻撃を使用して、期待されるドキュメントルート外のファイルにURLをマッピングする可能性があります。ドキュメントルート外のファイルが「require all denied」によって保護されていない場合、これらのリクエストは成功する可能性があります。さらに、この脆弱性により、CGIスクリプトのようなインタプリタ処理されるファイルのソースが漏洩する可能性があります。