Veel ĂŒks haavatavus Apache httpd-s, mis vĂ”imaldab pÀÀseda ligipÀÀsule veebisaidi juurkataloogist vĂ€ljaspool.
Leiti uus rĂŒnnakunurk Apache http-serverile, mis jĂ€i parandamata versioonis 2.4.50 ja vĂ”imaldab pÀÀseda ligi failidele, mis asuvad vĂ€ljaspool saidi juurkausta. Lisaks leidsid uurijad viisi, mis vĂ”imaldab teatud mittestandardsete seadistuste korral mitte ainult sĂŒsteemifaile lugeda, vaid ka kaugelt oma koodi serveris kĂ€ivitada. Probleem ilmneb ainult vĂ€ljaandes 2.4.49 […]
