Veille sécuritéBackend & données
P4Faible
Une mauvaise attribution de gestionnaire peut conduire Apache HTTP Server à exécuter comme CGI la cible de certaines redirections internes provenant de programmes CGI. Le problème concerne les versions 2.4.60 à 2.4.68 ; la source fournie ne précise pas de version corrigée ni de mesure de contournement.
Apache HTTP Server
IdentifiantCVE-2026-42356
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-42356
Analyse technique
La cible doit se trouver dans un répertoire où CGI est activé et ne pas avoir d’autre extension reconnue par mod_mime.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactUne cible de redirection interne peut être exécutée comme programme CGI dans les conditions décrites.
Versions affectéesApache HTTP Server 2.4.60 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.7
Publication2026-10-01T16:17:43.790Z
Mise à jour2026-10-01T21:17:20.497Z
Action recommandée
Évaluer l’exposition des répertoires CGI et appliquer une mise à jour corrigée dès qu’elle est identifiée auprès de l’éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).