CSIRT Asobancaria

Vulnerabilidad de divulgación de archivos y recorrido de ruta de acceso en apache http Web Server

  • Publicado: 05/10/2021
  • Importancia: Alta

Recursos afectados

En un inicio se asignó la vulnerabilidad al fabricante el día 29/09/2021 finalmente fue hasta el día de ayer que se notificó abiertamente sobre esta vulnerabilidad con su respectiva corrección.

Estas vulnerabilidades usan una función desconocida del componente Path Normalization que es afectada por esta vulnerabilidad.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas