Haavatavus Apache 2.4.49 http-serveris, mis võimaldab ligipääsu failidele veebiregistri juurest väljaspool
Kiireloomuliselt on välja antud uuendus http-serverile Apache 2.4.50, milles on kõrvaldatud aktiivselt levitatud 0-day haavatavus (CVE-2021-41773), mis võimaldab pääseda ligi failidele, mis asuvad väljaspool veebisaidi juurkatalooge. Selle haavatavuse kaudu on võimalik üles laadida suvalisi süsteemifaile ja web-skripti allikaid, mis on loetavad kasutaja poolt, kelle all http-server töötab. Arendajad olid probleemist teavitatud juba 17 […]
