VDB
BDU%3A2021-04903
BDU%3A2021-04903
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы в целевой системе
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Сообщество свободного программного обеспечения, NetApp Inc., Novell Inc., Fedora Project, Apache Software Foundation, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Instantis EnterpriseTrack, Debian GNU/Linux, Cloud Backup, openSUSE Tumbleweed, Fedora, HTTP Server, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Oct 6, 2021 CVE Published
- Oct 6, 2021 PoC Published
- Sep 24, 2024 CVE Updated
References
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://github.com/pld-linux/apache/commit/9ff0bac043c0d5cb3517e7f7ef15a723549dd087 url
- https://xakep.ru/2021/10/05/apache-path-traversal/ url
- https://www.anti-malware.ru/news/2021-10-06-111332/37129 url
- https://xakep.ru/2021/10/07/apache-rce/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RMIIEFINL6FUIOPD2A3M5XC6DH45Y3CC/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WS5RVHOIIRECG65ZBTZY7IEJVWQSQPG3/ url
- https://www.opennet.ru/opennews/art.shtml?num=55924 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://lists.apache.org/thread/qk6102yfqskdcx5yvjxw9rwhqkdtxjbt advisory
- https://security-tracker.debian.org/tracker/CVE-2021-41773 advisory
- https://security.netapp.com/advisory/ntap-20211029-0009/ advisory
- https://www.oracle.com/security-alerts/cpujan2022.html advisory
- https://www.suse.com/security/cve/CVE-2021-41773.html advisory