Vulnerabilidad en el servidor http Apache 2.4.49 que permite acceder a archivos fuera de la raíz del sitio
Se ha formado de manera urgente una actualización para el servidor http Apache 2.4.50, en la que se ha solucionado una vulnerabilidad 0-day (CVE-2021-41773) que ya estaba siendo explotada, la cual permite acceder a archivos fuera del directorio raíz del sitio. Con esta vulnerabilidad, es posible cargar archivos del sistema arbitrarios y el código fuente de scripts web que estén disponibles para lectura por el usuario bajo el cual se ejecuta el servidor http. Los desarrolladores fueron notificados sobre el problema el 17 […]
