Aller au contenu
Développeur Full Stack
, ,

Lecture non autorisée de propriétés WebDAV dans mod_dav_fs

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une requête GET vers le répertoire d’état .DAV peut permettre à un client distant de lire des propriétés WebDAV de ressources qu’il n’est pas autorisé à modifier. Apache HTTP Server 2.4.0 à 2.4.68 est concerné; la correction figure dans 2.4.69.

Apache HTTP Server
IdentifiantCVE-2026-58415
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-58415

Analyse technique

Dans mod_dav_fs, des fichiers d’état internes peuvent être accessibles à des tiers; une requête GET visant le répertoire d’état .DAV peut révéler des propriétés mortes WebDAV.

Impact, versions et correctif

Événement datéL’avis du projet indique la correction dans la version 2.4.69 publiée le 2026-10-01; la fiche NVD du candidat est également datée de cette journée. L’événement retenu est la publication de l’avis et du correctif.
ImpactDivulgation de propriétés WebDAV de ressources que le client ne peut pas modifier.
Versions affectées2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01

Action recommandée

Mettre à niveau vers Apache HTTP Server 2.4.69.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :