Aller au contenu
Développeur Full Stack
, ,

Apache HTTP Server : mauvaise attribution du gestionnaire lors de redirections internes CGI

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Une mauvaise attribution de gestionnaire peut conduire Apache HTTP Server à exécuter comme CGI la cible de certaines redirections internes provenant de programmes CGI. Le problème concerne les versions 2.4.60 à 2.4.68 ; la source fournie ne précise pas de version corrigée ni de mesure de contournement.

Apache HTTP Server
IdentifiantCVE-2026-42356
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-42356

Analyse technique

La cible doit se trouver dans un répertoire où CGI est activé et ne pas avoir d’autre extension reconnue par mod_mime.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactUne cible de redirection interne peut être exécutée comme programme CGI dans les conditions décrites.
Versions affectéesApache HTTP Server 2.4.60 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.7
Publication2026-10-01T16:17:43.790Z
Mise à jour2026-10-01T21:17:20.497Z

Action recommandée

Évaluer l’exposition des répertoires CGI et appliquer une mise à jour corrigée dès qu’elle est identifiée auprès de l’éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :