Fecha de publicaciĆ³n: 06/10/2021
Importancia:
Alta
Recursos afectados:
Apache HTTP Server, versiĆ³n 2.4.49.
DescripciĆ³n:
El investigador Ash Daulton, junto con el equipo de seguridad de cPanel, ha reportado a Apache una vulnerabilidad de severidad alta que podrĆa permitir a un atacante exfiltrar informaciĆ³n.
Esta vulnerabilidad estĆ” siendo explotada activamente.
SoluciĆ³n:
Actualizar a la versiĆ³n 2.4.50.
Detalle:
La versiĆ³n 2.4.49 de Apache HTTP Server presenta una vulnerabilidad de limitaciĆ³n incorrecta de una ruta a un directorio restringido (path traversal), lo que podrĆa permitir a un atacante a acceder -si no tiene configurada la opciĆ³n ārequire all deniedā – a archivos fuera del directorio raĆz de la web, asĆ como ver el cĆ³digo fuente de los scripts CGI. Se ha asignado el identificador CVE-2021-41773 para esta vulnerabilidad.
Etiquetas:
0day, ActualizaciĆ³n, Apache, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.