TGViewer
secinfosex secinfosex @secinfosex · 1.1K subscribers
Post #41 11.5K

Forwarded from Anton Kirsanov

CVE-2021-41773: Apache 2.4.49 Path Traversal

Уязвимость позволяет выйти за пределы директории вебсайта и без проблем считать, ну например, /etc/passwd

К уязвимости привел обычный рефакторинг - разработчики в версии 2.4.49 решили унифицировать простыню с нормализацией пути, и вынесли обработку в отдельную функцию ap_normalize_path.

В реализации с проверкой обработки символа '.' в пути и закрался баг в 571 строке - программист не учел, что в контексте еще не произошел url decode.

В итоге возникла ситуация, когда все проверки на обход каталога через %2e%2e попали в условие, которое не обрабатывалось, и доверенная функция по нормализации пути ap_normalize_path, которая и должна срезать ситуации вроде ../, стала возвращать ненормализованный путь.
More from @secinfosex
  1. May 5, 2026🤡 Мероприятие по непониманию Copy.Fail продолжается Лаборатория Касперского изучает уязви…
  2. May 1, 2026🧨 Copy.Fail — больше чем LPE, это рабочий способ скрытого инжекта в процесс в Linux на уя…
  3. Apr 30, 2026📝 Случайный фикс CVE-2026-31431 в Debian 6.1 за 6 месяцев до CVE В сентябре 2025 в 6.1 st…
  4. Apr 30, 2026⭕️ CVE-2026-31431. LPE во многих дистрах линукса, с окном в десятилетие, назвали Copy Fail…
  5. Feb 27, 2025Недавно в чате у нас зашел разговор о Google Rapid Response. Увы, считаю что GRR можно счи…
  6. Dec 29, 2024🚀 Telegram Desktop in Docker + Frida MTProto Logger Всем привет. Накидал небольшой проект…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →