Veille sécuritéBackend & données
P3Élevée
Dans une configuration de proxy de transfert, mod_proxy_ftp ne valide pas correctement l’adresse du serveur renvoyée dans une réponse FTP PASV. Un serveur FTP non fiable peut alors amener le proxy à ouvrir une connexion de données vers un hôte tiers arbitraire; la mise à niveau vers 2.4.69 corrige le problème.
Apache HTTP Server
IdentifiantCVE-2026-63045
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-63045
Analyse technique
Validation incorrecte de l’adresse fournie dans la réponse FTP PASV de mod_proxy_ftp, en configuration de proxy de transfert.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:29.680Z; cette publication est l’événement retenu dans la période.
ImpactUn serveur FTP non fiable peut provoquer l’ouverture, par le proxy, d’une connexion de données vers un hôte tiers arbitraire.
Versions affectéesApache HTTP Server jusqu’à la version 2.4.68, toutes plateformes.
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:29.680Z
Mise à jour2026-10-01T21:17:23.433Z
Action recommandée
Mettre à niveau vers Apache HTTP Server 2.4.69.
Sources
Priorisation DFS : P3 · 1 source(s).