Vulnerability in Apache http server 2.4.49 allowing access to files outside the website root
W trybie pilnym wydano aktualizację serwera http Apache 2.4.50, która eliminuje już aktywnie wykorzystywaną lukę 0-day (CVE-2021-41773), umożliwiającą uzyskanie dostępu do plików z obszarów poza głównym katalogiem witryny. Wykorzystując tę lukę, można przesłać dowolne pliki systemowe i źródła skryptów webowych, które są dostępne do odczytu przez użytkownika, pod którym uruchomiony jest serwer http. Zespół deweloperów został poinformowany o problemie już 17 […]
