Veille sécuritéBackend & données
P3Élevée
Si la valeur de SessionCookieRemove change lors de redirections internes, le cookie de session peut malgré tout être transmis à un serveur dorsal. Le défaut concerne Apache HTTP Server 2.4.0 à 2.4.68 ; aucune version corrective n’est indiquée dans la source fournie.
Apache HTTP Server
IdentifiantCVE-2026-47360
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-47360
Analyse technique
Exposition d’informations dans mod_session_cookie lors de changements de SessionCookieRemove entre redirections internes.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactUn cookie de session peut être transmis au serveur dorsal dans les conditions décrites.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T16:17:44.443Z
Mise à jour2026-10-01T21:17:21.097Z
Action recommandée
Examiner les configurations utilisant mod_session_cookie et appliquer une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).