Le journal DFS
Apache HTTP Server
-
Use-after-free dans mod_auth_digest
P3 · Élevée · CVE-2026-73637 — Un use-after-free dans mod_auth_digest peut corrompre l’état d’authentification lorsqu’un client distant non authentifié envoie des requêtes Digest concurrentes, si AuthDigestNcCheck…
-
Contournement de l’authentification Digest par capture-rejeu
P3 · Élevée · CVE-2026-73636 — mod_auth_digest peut permettre la réutilisation de justificatifs Digest capturés par un attaquant de type homme du milieu, lorsque AuthDigestNonceLifetime est…
-
Déréférence de pointeur NULL dans mod_xml2enc
P3 · Élevée · CVE-2026-63686 — Une déréférence de pointeur NULL dans mod_xml2enc peut être déclenchée par un serveur backend non fiable via une réponse proxifiée…
-
Dépassement de tampon dans mod_vhost_alias avec un en-tête Host volumineux
P3 · Élevée · CVE-2026-63292 — mod_vhost_alias présente un dépassement de tampon sur la pile lorsqu’un en-tête Host dépasse 8192 octets et que VirtualDocumentRoot utilise un…
-
mod_proxy_ftp peut établir une connexion vers un hôte tiers arbitraire
P3 · Élevée · CVE-2026-63045 — Dans une configuration de proxy de transfert, mod_proxy_ftp ne valide pas correctement l’adresse du serveur renvoyée dans une réponse FTP…
-
Apache HTTP Server : débordement d’entier dans mod_dav_fs
P3 · Élevée · CVE-2026-93546 — Un débordement d’entier dans `mod_dav_fs` peut permettre à un client WebDAV authentifié disposant d’un accès en écriture de provoquer l’arrêt…
-
Désynchronisation de réponse dans mod_proxy_uwsgi
P3 · Élevée · CVE-2026-63718 — mod_proxy_uwsgi est affecté par une vulnérabilité de désynchronisation de réponse lorsqu’il traite une réponse uwsgi construite avec Transfer-Encoding. Les versions…
-
Écriture hors limites sous Windows lors de l’expansion de chemins 8.3
P3 · Élevée · CVE-2026-59685 — Apache HTTP Server présente sous Windows une écriture hors limites lors du traitement de chemins dont les noms courts 8.3…
-
Apache HTTP Server mod_rewrite : use-after-free avec recherche anticipée
P3 · Critique · CVE-2026-56154 — Un use-after-free dans mod_rewrite est signalé lors de l’utilisation d’une recherche anticipée de type %{LA-U:HTTP:…}. La fiche fournie indique les…
-
Défaut de gestion des privilèges dans mod_ssl
P3 · Critique · CVE-2026-59797 — La fiche NVD signale un défaut de gestion des privilèges dans mod_ssl, lié à SSLRequire et aux expressions portant sur…