low: mod_proxy_ftp XSS (CVE-2026-29170)
概要 Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-29170)が存在します。深刻度は low です。FTP ディレクトリの内容を一覧表示する際の HTML ディレクトリリスト生成処理に問題があります。発見者は Aisle Research(Aisle.com)の P
概要 Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-29170)が存在します。深刻度は low です。FTP ディレクトリの内容を一覧表示する際の HTML ディレクトリリスト生成処理に問題があります。発見者は Aisle Research(Aisle.com)の P
概要 CVE-2026-29167は、Apache HTTP Serverでmod_ldapをディレクトリ単位(per-directory)の設定で使用した場合に発生する解放後使用(Use After Free)の脆弱性です。深刻度は低(low)とされています。発見者はAisle ResearchのPavel Kohout氏(Aisle.com)です。セキュ
【概要】 CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシ
概要 CVE-2026-79768は、Apache HTTP Serverのmod_userdirモジュールにおける情報漏えいの脆弱性で、深刻度はlowとされています。「/./」(単一ドットのディレクトリ)によるパス等価性の問題で、UserDirディレクティブを絶対パスかつワイルドカードなしの形式(公式ドキュメント記載の2番目の形式)で設定している場合に該当
概要 Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestに、解放後使用(use after free)の脆弱性CVE-2026-73637があります。重要度はlow、表題は「mod_auth_digest DoS attack」です。認証されていないリモートのクライアントが、Di
概要 CVE-2026-73636(深刻度:low)は、Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestの、ワンタイムnonceのリプレイ攻撃に関する脆弱性です。キャプチャ・リプレイによる認証回避が可能になります。中間者(MITM)攻撃者が細工したリクエストでクライアントの共有
概要: CVE-2026-63718は、Apache HTTP Serverのmod_proxy_uwsgiに存在するレスポンススマグリングの脆弱性です。分類は「Inconsistent Interpretation of HTTP Requests(HTTP Request/Response Smuggling)」、深刻度は「low」とされています。Tra
概要 CVE-2026-63686は、Apache Software FoundationのApache HTTP Serverに含まれるmod_xml2encのNULLポインタ参照の脆弱性で、深刻度はlowです。信頼できないバックエンドサーバが、変換が途中まで成功した後に失敗するcharsetを指定したプロキシ応答を返すと、サービス拒否(クラッシュ)を引き
概要 CVE-2026-63292(重要度: moderate)は、Apache Software Foundation Apache HTTP Serverのmod_vhost_aliasにおけるスタックベースのバッファオーバーフローです。リモートのクライアントが8192バイトを超えるHostヘッダーを含むHTTPリクエストを送ると、サービス拒否を引き起こ
概要 CVE-2026-63045は、Apache Software FoundationのApache HTTP Serverに含まれるmod_proxy_ftpで、FTPのPASV応答に含まれるアドレスの検証が不適切である脆弱性です。深刻度はlowとされています。フォワードプロキシ構成では、信頼できないFTPサーバーが細工したPASV応答を返すことで、プ