Veille sécuritéBackend & données
P3Élevée
Apache HTTP Server présente sous Windows une écriture hors limites lors du traitement de chemins dont les noms courts 8.3 s’allongent après expansion. La fiche NVD indique les versions 2.4.0 à 2.4.68 comme affectées; elle ne précise pas ici de version corrective.
Apache HTTP Server
IdentifiantCVE-2026-59685
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-59685
Analyse technique
Écriture hors limites pendant l’expansion de chemins contenant des noms 8.3 susceptibles de s’allonger.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:29.380Z; cette publication est l’événement retenu dans la période.
ImpactÉcriture hors limites; l’impact exploitable n’est pas détaillé dans les informations fournies.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68, sous Windows.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:29.380Z
Mise à jour2026-10-01T21:17:23.073Z
Sources
Priorisation DFS : P3 · 1 source(s).