Apache HTTP Server路径穿越(CVE-2021-41773 & CVE-2021-42013) 2022-7-20 14:33 | 401 | 0 | 漏洞分析复现 1066 字 | 10 分钟 漏洞条件 Apahce HTTP Server 2.4.49Apahce HTTP Server 2.4.50 (CVE-2021-42013)配置允许穿越目录 <Directory />Require all granted</Directory>开启cgi或cgid模块(命令执行) 原理分析 2.4.49 Apache … apache任意文件读取命令执行目录穿越