Apache HTTP Server路径遍历(CVE-2021-42013)

2021-10-08 HTTP PoC No

Description

10月4日,Apache 发布了 Apache HTTP Server 2.4.50 版本,旨在解决Apache HTTP Server 2.4.49版本的CVE-2021-41773(Apache HTTP Server路径遍历漏洞),同时,该漏洞利用细节被公开,攻击者可以使用路径遍历攻击读取根目录之外的文件。研究人员发现之前的安全更新没有正确修复该漏洞,并在2.4.49和2.4.50版本中均存在漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities