LimitaciĆ³n incorrecta de nombre de ruta a un directorio restringido en Apache HTTP Server 2.4.49

Fecha de publicaciĆ³n: 06/10/2021

Importancia:
Alta

Recursos afectados:

Apache HTTP Server, versiĆ³n 2.4.49.

DescripciĆ³n:

El investigador Ash Daulton, junto con el equipo de seguridad de cPanel, ha reportado a Apache una vulnerabilidad de severidad alta que podrĆ­a permitir a un atacante exfiltrar informaciĆ³n.

Esta vulnerabilidad estĆ” siendo explotada activamente.

SoluciĆ³n:

Actualizar a la versiĆ³n 2.4.50.

Detalle:

La versiĆ³n 2.4.49 de Apache HTTP Server presenta una vulnerabilidad de limitaciĆ³n incorrecta de una ruta a un directorio restringido (path traversal), lo que podrĆ­a permitir a un atacante a acceder -si no tiene configurada la opciĆ³n ā€œrequire all deniedā€ – a archivos fuera del directorio raĆ­z de la web, asĆ­ como ver el cĆ³digo fuente de los scripts CGI. Se ha asignado el identificador CVE-2021-41773 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
0day, ActualizaciĆ³n, Apache, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.