Hinweis: Apache, UnsafeAllow3F, CVE-2024-38474
Posted: Tue 9. Jul 2024, 08:48
Kurze Info, weil es vielleicht einige hier betreffen wird.
Das aktuelle Apache Update hat das Potential einige RewriteRules mit dem Fehler 403 zu unterbinden.
https://httpd.apache.org/security/vulne ... 2024-38474
Mit dem Flag UnsafeAllow3F kann man das pro Regel unterbinden, sofern man sicher ist, dass man nicht von dem Exploit betroffen ist:
https://httpd.apache.org/docs/2.4/rewri ... e_allow_3f
Das aktuelle Apache Update hat das Potential einige RewriteRules mit dem Fehler 403 zu unterbinden.
https://httpd.apache.org/security/vulne ... 2024-38474
Mit dem Flag UnsafeAllow3F kann man das pro Regel unterbinden, sofern man sicher ist, dass man nicht von dem Exploit betroffen ist:
https://httpd.apache.org/docs/2.4/rewri ... e_allow_3f