Vulnerabilità nel server http Apache 2.4.49, che consente di ottenere file al di fuori della radice del sito.
È stata formata in modo d'urgenza un'aggiornamento del server http Apache 2.4.50, che corregge una vulnerabilità 0-day già attivamente sfruttata (CVE-2021-41773), che consente l'accesso ai file in aree al di fuori della directory principale del sito. Attraverso questa vulnerabilità è possibile caricare file di sistema arbitrari e il codice sorgente degli script web, accessibili in lettura all'utente sotto cui è in esecuzione il server http. Gli sviluppatori sono stati avvisati del problema il 17 […]
