
Foi encontrada uma falha numa alteração feita à normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para ficheiros fora dos diretórios configurados por diretivas do tipo Alias. Se os ficheiros fora desses diretórios não estiverem protegidos pela configuração padrão habitual "require all denied", esses pedidos podem ser bem-sucedidos. Se os scripts CGI também estiverem ativados para esses caminhos com alias, isso poderá permitir a execução remota de código. Sabe-se que este problema está a ser explorado ativamente. Este problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi considerada incompleta, veja CVE-2021-42013.
Foi encontrada uma falha em uma alteração feita na normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora dos diretórios configurados por diretivas do tipo Alias. Se arquivos fora desses diretórios não estiverem protegidos pela configuração padrão usual "require all denied", essas solicitações podem ter êxito. Se scripts CGI também estiverem habilitados para esses caminhos com alias, isso pode permitir a execução remota de código. Sabe-se que esse problema está sendo explorado ativamente. Esse problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi considerada incompleta, veja CVE-2021-42013.
uso: ./exploit.sh