Aller au contenu
Développeur Full Stack
, ,

Apache HTTP Server mod_proxy_html : écriture hors limites avec des réponses HTTP conçues à cet effet

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Des corps de réponse HTTP conçus à cet effet peuvent provoquer une écriture hors limites dans mod_proxy_html. Le défaut concerne Apache HTTP Server 2.4.0 à 2.4.68 ; la source ne fournit pas de version corrective ni de mesure de contournement.

Apache HTTP Server
IdentifiantCVE-2026-56449
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-56449

Analyse technique

Écriture hors limites dans mod_proxy_html à partir de corps de réponse HTTP conçus à cet effet.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactÉcriture hors limites dans le module mod_proxy_html.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:26.733Z
Mise à jour2026-10-01T21:17:22.423Z

Action recommandée

Évaluer l’utilisation de mod_proxy_html et appliquer une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :