该漏洞是由于Apache HTTP Server 2.4.49版本存在目次穿越漏洞,在路径穿越目次<Directory/>Require all granted</Directory>答应被访问的的环境下(默认开启),攻击者可利用该路径穿越漏洞读取到Web目次之外的其他文件,在服务端开启了gi或cgid这两个mod的环境下,这个路径穿越漏洞将可以执行任意cgi下令(RCE)。
影响版本
Apache HTTP Server 2.4.49
某些Apache HTTPd 2.4.50也存在此漏洞
环境搭建