
Foi encontrada uma falha numa alteração feita à normalização de caminhos no Apache HTTP Server 2.4.49-2.4.50. Um atacante poderia usar um ataque de path traversal para mapear URLs para ficheiros fora da raiz de documentos esperada. Se os ficheiros fora da raiz de documentos não estiverem protegidos por "require all denied", estes pedidos podem ser bem-sucedidos. Além disso, esta falha poderia vazar o código-fonte de ficheiros interpretados, como scripts CGI.