PT-2021-4294 · Apache+1 · Apache Http Server+1
CVE-2021-41773
·
Publicado
2021-10-04
·
Atualizado
2026-06-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.49 a 2.4.50
Description
Uma falha na normalização de caminhos permite um ataque de path traversal para mapear URLs para arquivos fora dos diretórios configurados por diretivas do tipo Alias. Se esses arquivos não estiverem protegidos pela configuração padrão "require all denied", as requisições podem ter sucesso. Se scripts CGI estiverem habilitados para esses caminhos, a execução remota de código pode ser possível. Este problema foi explorado ativamente, com alguns relatos indicando aproximadamente 112.000 hosts vulneráveis. A exploração técnica envolve o uso de caracteres codificados como
.%2e/ para acessar arquivos sensíveis como /etc/passwd ou executar comandos via /cgi-bin/.../bin/sh.Recommendations
Atualize o Apache HTTP Server para uma versão posterior à 2.4.50.
Como medida paliativa temporária, garanta que a configuração "require all denied" seja aplicada a diretórios fora dos caminhos de alias pretendidos.
Restrinja o acesso ao diretório
cgi-bin ou desabilite scripts CGI para minimizar o risco de execução remota de código.Exploit
Correção
RCE
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server