[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2021-42013

 广告模块
ID: 16968
标题: CVE-2021-42013
描述: 在CVE-2021-41773漏洞中只处理了/xx/.%2e/这样的路径,而没有正确处理/.%%32%65/这种字符串,导致/.%%32%65/被带入后续的处理,仍然可造成目录穿越。攻击者可构造恶意请求绕过补丁,利用穿越漏洞读取到Web目录之外的其他文件。 同时若Apache HTTPd开启了cgi支持,攻击者可构造恶意请求执行命令,控制服务器。
类型: 目录遍历漏洞
网站: cyberstrikelab
题目链接: https://www.cyberstrikelab.com/
赛事: cyberstrikelab
年度: 2021
Flag值: CVE-2021-42013 Apache HTTP Server 2.4.49/2.4.50版本路径穿越漏洞(可导致任意文件读取,若开启CGI/cgid模块则可远程代码执行)
writeup: https://cloud.tencent.com/developer/article/2118457
您是否需要我根据以上内容生成一张说明图片?
答案错误,我要更正