目录
1.漏洞概述
CVE-2021-42013是由于对CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越漏洞的修复不完善,攻击者可构造恶意请求绕过补丁,利用穿越漏洞读取到Web目录之外的其他文件。同时若Apache HTTPd开启了cgi支持,攻击者可构造恶意请求执行命令,控制服务器。
2.影响版本
仅影响Apache HTTP Server 2.4.49/2.4.50
3.漏洞等级
高
4.漏洞复现
FOFA:
"Apache 2.4.50"
"Apache