Aller au contenu
Développeur Full Stack
, ,

Apache HTTP Server mod_auth_digest : déni de service par réauthentification forcée

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Avec l’authentification Digest activée et AuthDigestNcCheck configuré, des en-têtes Authorization forgés peuvent provoquer une réauthentification forcée. La source indique que le défaut concerne les versions antérieures à 2.4.69 et recommande la mise à niveau vers cette version.

Apache HTTP Server
IdentifiantCVE-2026-48005
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-48005

Analyse technique

Contrôles d’authentification manquants dans mod_auth_digest ; attaque distante sans authentification selon la fiche fournie.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; la source recommande Apache HTTP Server 2.4.69 comme version corrective.
ImpactUn client distant non authentifié peut provoquer un déni de service par réauthentification forcée, sous les conditions de configuration indiquées.
Versions affectéesApache HTTP Server antérieur à 2.4.69
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:25.480Z
Mise à jour2026-10-01T21:17:21.257Z

Action recommandée

Mettre à niveau vers Apache HTTP Server 2.4.69.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :