Veille sécuritéBackend & données
P3Élevée
Avec l’authentification Digest activée et AuthDigestNcCheck configuré, des en-têtes Authorization forgés peuvent provoquer une réauthentification forcée. La source indique que le défaut concerne les versions antérieures à 2.4.69 et recommande la mise à niveau vers cette version.
Apache HTTP Server
IdentifiantCVE-2026-48005
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-48005
Analyse technique
Contrôles d’authentification manquants dans mod_auth_digest ; attaque distante sans authentification selon la fiche fournie.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; la source recommande Apache HTTP Server 2.4.69 comme version corrective.
ImpactUn client distant non authentifié peut provoquer un déni de service par réauthentification forcée, sous les conditions de configuration indiquées.
Versions affectéesApache HTTP Server antérieur à 2.4.69
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:25.480Z
Mise à jour2026-10-01T21:17:21.257Z
Action recommandée
Mettre à niveau vers Apache HTTP Server 2.4.69.
Sources
Priorisation DFS : P3 · 1 source(s).