Aller au contenu
Développeur Full Stack
, ,

Défaut de gestion des privilèges dans mod_ssl

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P3Critique

La fiche NVD signale un défaut de gestion des privilèges dans mod_ssl, lié à SSLRequire et aux expressions portant sur des fichiers. Les versions 2.4.0 à 2.4.68 sont indiquées comme affectées; les informations fournies ne précisent ni le scénario d’impact détaillé ni la version corrective.

Apache HTTP Server
IdentifiantCVE-2026-59797
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-59797

Analyse technique

Défaut de gestion des privilèges dans mod_ssl via SSLRequire et des expressions liées aux fichiers.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:29.527Z; cette publication est l’événement retenu dans la période.
ImpactGestion incorrecte des privilèges; l’impact détaillé n’est pas indiqué dans les informations fournies.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-10-01T17:17:29.527Z
Mise à jour2026-10-01T21:17:23.263Z

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :