
Apache server: exploit online per una RCE clamorosa.
Autore: Mario Rossano Data Pubblicazione: 7/10/2021 Apache è uno dei webserver più diffusi al mondo. A marzo 2021 il numero di host in rete superava il miliardo e la percentuale di questi gestita con Apache è del 25%, quindi oltre 250 milioni di host nel mondo (fonte Netcraft). Ne deriva che ogni problematica legata ad Apache ha un impatto numericamente notevole. L’exploit è stato pubblicato in data 6 ottobre 2021 ed è particolarmente grave, in quanto la vulnerabilità consente non solo la lettura di files all’esterno della directory del virtual host (path trasversal attack) – come inizialmente ipotizzato – ma anche l’esecuzione
 
 
  





