Veille sécuritéBackend & données
P4Moyenne
Une requête GET vers le répertoire d’état .DAV peut permettre à un client distant de lire des propriétés WebDAV de ressources qu’il n’est pas autorisé à modifier. Apache HTTP Server 2.4.0 à 2.4.68 est concerné; la correction figure dans 2.4.69.
Apache HTTP Server
IdentifiantCVE-2026-58415
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-58415
Analyse technique
Dans mod_dav_fs, des fichiers d’état internes peuvent être accessibles à des tiers; une requête GET visant le répertoire d’état .DAV peut révéler des propriétés mortes WebDAV.
Impact, versions et correctif
Événement datéL’avis du projet indique la correction dans la version 2.4.69 publiée le 2026-10-01; la fiche NVD du candidat est également datée de cette journée. L’événement retenu est la publication de l’avis et du correctif.
ImpactDivulgation de propriétés WebDAV de ressources que le client ne peut pas modifier.
Versions affectées2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01
Action recommandée
Mettre à niveau vers Apache HTTP Server 2.4.69.
Sources
Priorisation DFS : P4 · 1 source(s).