Le journal DFS
Apache HTTP Server
-
Apache HTTP Server : mauvaise attribution du gestionnaire lors de redirections internes CGI
P4 · Faible · CVE-2026-42356 — Une mauvaise attribution de gestionnaire peut conduire Apache HTTP Server à exécuter comme CGI la cible de certaines redirections internes…
-
Apache HTTP Server : vulnérabilité d’équivalence de chemin dans mod_userdir
P4 · Moyenne · CVE-2026-79768 — Une vulnérabilité de chemin dans `mod_userdir` concerne les configurations utilisant une directive `UserDir` absolue et non générique : un chemin…
-
Lecture non autorisée de propriétés WebDAV dans mod_dav_fs
P4 · Moyenne · CVE-2026-58415 — Une requête GET vers le répertoire d’état .DAV peut permettre à un client distant de lire des propriétés WebDAV de…
-
Utilisation après libération dans mod_http2
P4 · Moyenne · CVE-2026-57941 — Une réentrance utilisant le tampon partagé session->bbtmp dans mod_http2 entraîne une utilisation après libération. Le défaut concerne Apache HTTP Server…
-
Apache HTTP Server mod_dav : arrêt de processus enfants par défaut de calcul mémoire
P4 · Moyenne · CVE-2026-42528 — Un défaut de calcul mémoire dans mod_dav peut provoquer l’arrêt de processus enfants du serveur. Il concerne Apache httpd 2.4.67…
-
Apache HTTP Server mod_proxy_html : écriture hors limites avec des réponses HTTP conçues à cet effet
P3 · Élevée · CVE-2026-56449 — Des corps de réponse HTTP conçus à cet effet peuvent provoquer une écriture hors limites dans mod_proxy_html. Le défaut concerne…
-
Apache HTTP Server mod_charset_lite : écriture hors limites
P3 · Élevée · CVE-2026-56153 — Une écriture hors limites affecte le module mod_charset_lite. La fiche fournie indique les versions Apache HTTP Server 2.4.0 à 2.4.68,…
-
Apache HTTP Server mod_auth_digest : déni de service par réauthentification forcée
P3 · Élevée · CVE-2026-48005 — Avec l’authentification Digest activée et AuthDigestNcCheck configuré, des en-têtes Authorization forgés peuvent provoquer une réauthentification forcée. La source indique que…
-
Apache HTTP Server mod_session_cookie : transmission possible du cookie de session au serveur dorsal
P3 · Élevée · CVE-2026-47360 — Si la valeur de SessionCookieRemove change lors de redirections internes, le cookie de session peut malgré tout être transmis à…
-
Apache HTTP Server mod_heartmonitor : déréférence de pointeur NULL sur écouteur unicast
P3 · Élevée · CVE-2026-46729 — Une déréférence de pointeur NULL affecte mod_heartmonitor lorsqu’il utilise un écouteur unicast. La fiche fournie indique les versions Apache HTTP…