low: mod_xml2enc heap overflow (CVE-2026-42536)
概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L
概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L
概要: Apacheのmod_dav_fsにおけるパス処理の問題で、CVE-2026-42535として公開されています。深刻度はmoderate、タイトルは「mod_dav_fs protected directory access」です。WebDAVのコンテンツ作成者が、信頼されたDAVプロパティデータベースを直接操作でき、子プロセスがクラッシュするおそれ
概要: CVE-2026-34356は、Apache HTTP ServerのProxyPassReverseCookieMapに関するバッファオーバーフロー脆弱性で、深刻度はlowです。原文では、悪意のあるバックエンドサーバーとProxyPassReverseCookie*が関係するヒープベースのバッファオーバーフロー(Heap-based Buffer
概要 Apache HTTP Server のモジュール mod_proxy_html に、バッファオーバーフローの脆弱性(CVE-2026-34355)が存在する。深刻度は moderate とされている。原文によると、信頼できないバックエンドによる攻撃が可能になる。報告は2026-03-21に受領され、2.4.x系では2026-06-04にr193497
概要 Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-29170)が存在します。深刻度は low です。FTP ディレクトリの内容を一覧表示する際の HTML ディレクトリリスト生成処理に問題があります。発見者は Aisle Research(Aisle.com)の P
概要 CVE-2026-29167は、Apache HTTP Serverでmod_ldapをディレクトリ単位(per-directory)の設定で使用した場合に発生する解放後使用(Use After Free)の脆弱性です。深刻度は低(low)とされています。発見者はAisle ResearchのPavel Kohout氏(Aisle.com)です。セキュ
【概要】 CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシ
概要 CVE-2026-79768は、Apache HTTP Serverのmod_userdirモジュールにおける情報漏えいの脆弱性で、深刻度はlowとされています。「/./」(単一ドットのディレクトリ)によるパス等価性の問題で、UserDirディレクティブを絶対パスかつワイルドカードなしの形式(公式ドキュメント記載の2番目の形式)で設定している場合に該当
概要 Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestに、解放後使用(use after free)の脆弱性CVE-2026-73637があります。重要度はlow、表題は「mod_auth_digest DoS attack」です。認証されていないリモートのクライアントが、Di
概要 CVE-2026-73636(深刻度:low)は、Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestの、ワンタイムnonceのリプレイ攻撃に関する脆弱性です。キャプチャ・リプレイによる認証回避が可能になります。中間者(MITM)攻撃者が細工したリクエストでクライアントの共有