| ID: | 16968 |
|---|---|
| 标题: | CVE-2021-42013 |
| 描述: | 在CVE-2021-41773漏洞中只处理了/xx/.%2e/这样的路径,而没有正确处理/.%%32%65/这种字符串,导致/.%%32%65/被带入后续的处理,仍然可造成目录穿越。攻击者可构造恶意请求绕过补丁,利用穿越漏洞读取到Web目录之外的其他文件。 同时若Apache HTTPd开启了cgi支持,攻击者可构造恶意请求执行命令,控制服务器。 |
| 类型: | 目录遍历漏洞 |
| 网站: | cyberstrikelab |
| 题目链接: | https://www.cyberstrikelab.com/ |
| 赛事: | cyberstrikelab |
| 年度: | 2021 |
| Flag值: | CVE-2021-42013 Apache HTTP Server 2.4.49/2.4.50版本路径穿越漏洞(可导致任意文件读取,若开启CGI/cgid模块则可远程代码执行) |
| writeup: |
https://cloud.tencent.com/developer/article/2118457 您是否需要我根据以上内容生成一张说明图片? |