Veille sécuritéBackend & données
P3Élevée
mod_proxy_uwsgi est affecté par une vulnérabilité de désynchronisation de réponse lorsqu’il traite une réponse uwsgi construite avec Transfer-Encoding. Les versions 2.4.30 à 2.4.68 sont indiquées comme affectées; la source fournie ne précise pas la version corrective ni davantage de détails sur les conséquences.
Apache HTTP Server
IdentifiantCVE-2026-63718
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-63718
Analyse technique
Désynchronisation de réponse liée à une réponse uwsgi forgée contenant Transfer-Encoding, via mod_proxy_uwsgi.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:30.040Z; cette publication est l’événement retenu dans la période.
ImpactDésynchronisation de réponse HTTP; les conséquences détaillées ne sont pas indiquées dans les informations fournies.
Versions affectéesApache HTTP Server 2.4.30 à 2.4.68.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:30.040Z
Mise à jour2026-10-01T21:17:23.990Z
Sources
Priorisation DFS : P3 · 1 source(s).