文章 2022-12-15 来自:开发者社区

CVE-2021-42013 Apache HTTPd 2.4.49 2.4.50 路径穿越以及RCE漏洞

影响版本Apache 2.4.49Apache 2.4.50当前描述发现Apache HTTP Server 2.4.50中对CVE-221-41773的修复不足。攻击者可以使用路径遍历攻击将URL映射到Alias类指令配置的目录之外的文件。如果这些目录之外的文件不受通常默认配置“要求全部拒绝”的保护,这些请求可能会成功。如果还为这些别名路径启用了CGI脚本,这可能允许远程代码执行。此问题仅影响....

CVE-2021-42013 Apache HTTPd 2.4.49 2.4.50 路径穿越以及RCE漏洞
文章 2022-02-17 来自:开发者社区

CVE-2021-41773|CVE-2021-42013——Apache HTTP Server路径遍历|远程代码执行

漏洞复现CVE-2021-41773漏洞描述影响版本fofa语法POCYOU漏洞的Url漏洞测试CVE-2021-42013漏洞描述影响版本POC漏洞测试本来想着8点多了休息一下,结果老板发信息说复现一下漏洞。那我就整一下吧。前几天电脑坏了之后里面东西丢了,虚拟机搭建的漏洞复现环境也没有了,所以只能FOFA找个网站直接干了。https://pastebin.com/DHpCNz9n目录穿越文件读....

CVE-2021-41773|CVE-2021-42013——Apache HTTP Server路径遍历|远程代码执行

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Apache Spark 中国技术社区

阿里巴巴开源大数据技术团队成立 Apache Spark 中国技术社区,定期推送精彩案例,问答区数个 Spark 技术同学每日在线答疑,只为营造 Spark 技术交流氛围,欢迎加入!

+关注
相关镜像
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等