
Apache HTTP Server 2.4.49 のパス正規化における変更に欠陥が見つかりました。攻撃者はパストラバーサル攻撃を使用して、Alias系ディレクティブで設定されたディレクトリ外のファイルにURLをマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、これらのリクエストは成功する可能性があります。また、これらのエイリアスパスでCGIスクリプトが有効になっている場合、リモートコード実行につながる可能性があります。この問題は実際に悪用されていることが知られています。この問題はApache 2.4.49のみに影響し、以前のバージョンには影響しません。Apache HTTP Server 2.4.50での修正は不完全であることが判明しており、CVE-2021-42013を参照してください。
Apache HTTP Server 2.4.49 のパス正規化に対する変更に欠陥が見つかりました。攻撃者はパストラバーサル攻撃を利用して、Alias のようなディレクティブで設定されたディレクトリ外のファイルに URL をマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、リクエストは成功する可能性があります。さらに、これらのエイリアスパスで CGI スクリプトが有効になっている場合、リモートコード実行につながる可能性があります。この問題は実際に悪用されていることが確認されています。この問題は Apache 2.4.49 にのみ影響し、それ以前のバージョンには影響しません。Apache HTTP Server 2.4.50 での修正は不完全であることが判明しており、CVE-2021-42013 を参照してください。
使用法: ./exploit.sh