Page 1 of 1

Hinweis: Apache, UnsafeAllow3F, CVE-2024-38474

Posted: Tue 9. Jul 2024, 08:48
by select name from me;
Kurze Info, weil es vielleicht einige hier betreffen wird.

Das aktuelle Apache Update hat das Potential einige RewriteRules mit dem Fehler 403 zu unterbinden.
https://httpd.apache.org/security/vulne ... 2024-38474

Mit dem Flag UnsafeAllow3F kann man das pro Regel unterbinden, sofern man sicher ist, dass man nicht von dem Exploit betroffen ist:
https://httpd.apache.org/docs/2.4/rewri ... e_allow_3f