Aller au contenu
Développeur Full Stack
, ,

Désynchronisation de réponse dans mod_proxy_uwsgi

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P3Élevée

mod_proxy_uwsgi est affecté par une vulnérabilité de désynchronisation de réponse lorsqu’il traite une réponse uwsgi construite avec Transfer-Encoding. Les versions 2.4.30 à 2.4.68 sont indiquées comme affectées; la source fournie ne précise pas la version corrective ni davantage de détails sur les conséquences.

Apache HTTP Server
IdentifiantCVE-2026-63718
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-63718

Analyse technique

Désynchronisation de réponse liée à une réponse uwsgi forgée contenant Transfer-Encoding, via mod_proxy_uwsgi.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:30.040Z; cette publication est l’événement retenu dans la période.
ImpactDésynchronisation de réponse HTTP; les conséquences détaillées ne sont pas indiquées dans les informations fournies.
Versions affectéesApache HTTP Server 2.4.30 à 2.4.68.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:30.040Z
Mise à jour2026-10-01T21:17:23.990Z

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :