Warning: mkdir(): No space left on device in /var/www/hottg/post.php on line 59

Warning: file_put_contents(aCache/aDaily/2025-07-22/post/secinfosex/--): Failed to open stream: No such file or directory in /var/www/hottg/post.php on line 72
CVE-2021-41773: Apache 2.4.49 Path Traversal @secinfosex
TG Telegram Group & Channel
secinfosex | United States America (US)
Create: Update:

CVE-2021-41773: Apache 2.4.49 Path Traversal

Уязвимость позволяет выйти за пределы директории вебсайта и без проблем считать, ну например, /etc/passwd

К уязвимости привел обычный рефакторинг - разработчики в версии 2.4.49 решили унифицировать простыню с нормализацией пути, и вынесли обработку в отдельную функцию ap_normalize_path.

В реализации с проверкой обработки символа '.' в пути и закрался баг в 571 строке - программист не учел, что в контексте еще не произошел url decode.

В итоге возникла ситуация, когда все проверки на обход каталога через %2e%2e попали в условие, которое не обрабатывалось, и доверенная функция по нормализации пути ap_normalize_path, которая и должна срезать ситуации вроде ../, стала возвращать ненормализованный путь.

Forwarded from Anton Kirsanov
CVE-2021-41773: Apache 2.4.49 Path Traversal

Уязвимость позволяет выйти за пределы директории вебсайта и без проблем считать, ну например, /etc/passwd

К уязвимости привел обычный рефакторинг - разработчики в версии 2.4.49 решили унифицировать простыню с нормализацией пути, и вынесли обработку в отдельную функцию ap_normalize_path.

В реализации с проверкой обработки символа '.' в пути и закрался баг в 571 строке - программист не учел, что в контексте еще не произошел url decode.

В итоге возникла ситуация, когда все проверки на обход каталога через %2e%2e попали в условие, которое не обрабатывалось, и доверенная функция по нормализации пути ap_normalize_path, которая и должна срезать ситуации вроде ../, стала возвращать ненормализованный путь.


>>Click here to continue<<

secinfosex






Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)


Warning: Undefined array key 3 in /var/www/hottg/function.php on line 115

Fatal error: Uncaught mysqli_sql_exception: Too many connections in /var/www/db.php:16 Stack trace: #0 /var/www/db.php(16): mysqli_connect() #1 /var/www/hottg/function.php(212): db() #2 /var/www/hottg/function.php(115): select() #3 /var/www/hottg/post.php(351): daCache() #4 /var/www/hottg/route.php(63): include_once('...') #5 {main} thrown in /var/www/db.php on line 16