Aller au contenu
Développeur Full Stack
, ,

Apache Thrift PHP : exception non interceptée

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité liée à une exception non interceptée affecte les liaisons PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettre à niveau vers 0.25.0.

PHP
IdentifiantCVE-2026-94642
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-94642

Analyse technique

La source identifie les liaisons PHP et une exception non interceptée, sans autre précision sur les conditions ou l’impact.

Impact, versions et correctif

Événement datéLa fiche fournie indique une publication le 2026-10-02 ; elle concerne explicitement les liaisons PHP et recommande la version 0.25.0.
ImpactUne exception non interceptée peut affecter les applications utilisant les liaisons PHP vulnérables.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:38.377Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :