Apache · Apache Http Server · CVE-2021-39275
**Nome do Software Vulnerável e Versões Afetadas**
Apache HTTP Server versões anteriores a 2.4.49
**Description**
A função `ap escape quotes()` contém uma falha onde pode escrever além do final de um buffer ao processar entradas maliciosas. Embora nenhum módulo incluso passe dados não confiáveis para esta função, módulos de terceiros ou externos podem fazê-lo. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados ou cause a negação de serviço.
**Recommendations**
Atualize para a versão 2.4.49 ou posterior.
Restrinja o uso de módulos de terceiros que passem dados não confiáveis para a função `ap escape quotes()`.