Apache HTTP Server路径遍历漏洞 CVE-2021-41773 CNVD-2022-03222

4.3 AV AC AU C I A
发布: 2021-10-05
修订: 2024-11-21

Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.49版本存在路径遍历漏洞,该漏洞源于ap_normalize_path函数引入后未做严格的校验,攻击者可利用该漏洞获取到敏感信息或控制目标服务器。

0%
当前有5条漏洞利用/PoC
当前有7条受影响产品信息