Sicherheitsanfälligkeit im HTTP-Server Apache 2.4.49, die den Zugriff auf Dateien außerhalb des Wurzelverzeichnisses der Website ermöglicht.
In dringender Weise wurde ein Update des HTTP-Servers Apache 2.4.50 erstellt, in dem eine bereits aktiv ausgenutzte 0-Day-Sicherheitsschwachstelle (CVE-2021-41773) behoben wurde, die den Zugriff auf Dateien außerhalb des Stammverzeichnisses der Website ermöglichte. Mithilfe dieser Schwachstelle können beliebige Systemdateien und Quelltexte von Web-Skripten, die für den Benutzer lesbar sind, unter dem Benutzer, unter dem der HTTP-Server läuft, hochgeladen werden. Die Entwickler wurden am 17. […] über das Problem informiert.
