Apache HTTP Serverの限定的なCGI実行問題、2.4.69で修正(CVE-2026-42356)
Apache HTTP ServerのCGIからの一部の内部リダイレクトで、CGIではないファイルがCGIとして実行される可能性がある問題です。Apache公式は重要度をlowと評価し、2026年10月1日公開の2.4.69で修正しています。対象は2.4.60〜2.4.68です。
OS、Webサーバー、ミドルウェア、DB、ネットワーク機器。
影響範囲と修正版を製品ごとに整理し、必要な情報をお届けします。
Apache HTTP ServerのCGIからの一部の内部リダイレクトで、CGIではないファイルがCGIとして実行される可能性がある問題です。Apache公式は重要度をlowと評価し、2026年10月1日公開の2.4.69で修正しています。対象は2.4.60〜2.4.68です。