• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad crítica en Apache HTTP Server

Se ha publicado recientemente una vulnerabilidad en la normalización de rutas en la versión 2.4.49 de Apache HTTP Server [1].
06 Oct 2021

ANÁLISIS 

Mediante la explotación de la vulnerabilidad identificada como CVE-2021-41773, un atacante externo podría llegar a leer cualquier archivo, incluidos los que se encuentran fuera del documento root, haciendo uso de un path transversal para mapear URLs a archivos fuera del documento root [2]. 

Si los archivos fuera del documento root no están protegidos por "require all denied", estas solicitudes se pueden llevar a cabo con éxito. Además, este fallo podría filtrar la fuente de archivos interpretados, como los scripts CGI, que puede contener información confidencial que los atacantes podrían aprovechar para la realización de más ataques [3]. 

Actualmente, la vulnerabilidad CVE-2021-41773 no tiene asignada una puntuación CVSS3.0 oficial. No obstante, está siendo evaluada de gravedad alta [4]. 

RECOMENDACIONES

Se recomienda a los usuarios de Apache HTTP Server que actualicen a la última versión (2.4.50) que corrige esta vulnerabilidad [1]. 

 
REFERENCIAS 

[1] https://httpd.apache.org/security/vulnerabilities_24.html
[2] https://www.hackplayers.com/2021/10/path-traversal-apache-2-4-49.html
[3] https://es-la.tenable.com/blog/cve-2021-41773-path-traversal-zero-day-in-apache-http-server-exploited?tns_redirect=true
[4] https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético