
Este módulo do Metasploit explora uma vulnerabilidade de execução remota de código não autenticada que existe na versão 2.4.49 do Apache (CVE-2021-41773). Se os arquivos fora do document root não estiverem protegidos por ‘require all denied’ e o CGI tiver sido explicitamente habilitado, ele pode ser usado para executar comandos arbitrários. Essa vulnerabilidade foi reintroduzida na correção do Apache 2.4.50 (CVE-2021-42013).
Este repositorio nao tem um README.