PT-2021-4294 · Apache+1 · Apache Http Server+1

CVE-2021-41773

·

Publicado

2021-10-04

·

Atualizado

2026-06-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server versões 2.4.49 a 2.4.50
Description Uma falha na normalização de caminhos permite um ataque de path traversal para mapear URLs para arquivos fora dos diretórios configurados por diretivas do tipo Alias. Se esses arquivos não estiverem protegidos pela configuração padrão "require all denied", as requisições podem ter sucesso. Se scripts CGI estiverem habilitados para esses caminhos, a execução remota de código pode ser possível. Este problema foi explorado ativamente, com alguns relatos indicando aproximadamente 112.000 hosts vulneráveis. A exploração técnica envolve o uso de caracteres codificados como .%2e/ para acessar arquivos sensíveis como /etc/passwd ou executar comandos via /cgi-bin/.../bin/sh.
Recommendations Atualize o Apache HTTP Server para uma versão posterior à 2.4.50. Como medida paliativa temporária, garanta que a configuração "require all denied" seja aplicada a diretórios fora dos caminhos de alias pretendidos. Restrinja o acesso ao diretório cgi-bin ou desabilite scripts CGI para minimizar o risco de execução remota de código.

Exploit

Correção

RCE

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021_3816
ALSA-2022_0891
ALSA-2022_1915
ALSA-2023_1670
ALSA-2023_1673
ALSA-2025_16880
ALT-PU-2021-2994
ALT-PU-2021-3018
ALT-PU-2021-3037
ALT-PU-2021-3060
BDU:2021-04903
BIT-APACHE-2021-41773
CVE-2021-41773
MGASA-2021-0461
OPENSUSE-SU-2024:11560-1

Produtos afetados

Alt Linux
Apache Http Server