Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02LOW

low: mod_proxy_ftp XSS (CVE-2026-29170)

概要 Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-29170)が存在します。深刻度は low です。FTP ディレクトリの内容を一覧表示する際の HTML ディレクトリリスト生成処理に問題があります。発見者は Aisle Research(Aisle.com)の P

2026.10.02LOW

low: mod_ldap per-dir use-after-free (CVE-2026-29167)

概要 CVE-2026-29167は、Apache HTTP Serverでmod_ldapをディレクトリ単位(per-directory)の設定で使用した場合に発生する解放後使用(Use After Free)の脆弱性です。深刻度は低(low)とされています。発見者はAisle ResearchのPavel Kohout氏(Aisle.com)です。セキュ

2026.10.02MEDIUM

moderate: mod_dav_fs namespace overflow (CVE-2026-93546)

【概要】 CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシ

2026.10.02LOW

low: mod_userdir information disclosure (CVE-2026-79768)

概要 CVE-2026-79768は、Apache HTTP Serverのmod_userdirモジュールにおける情報漏えいの脆弱性で、深刻度はlowとされています。「/./」(単一ドットのディレクトリ)によるパス等価性の問題で、UserDirディレクティブを絶対パスかつワイルドカードなしの形式(公式ドキュメント記載の2番目の形式)で設定している場合に該当

2026.10.02LOW

low: mod_auth_digest DoS attack (CVE-2026-73637)

概要 Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestに、解放後使用(use after free)の脆弱性CVE-2026-73637があります。重要度はlow、表題は「mod_auth_digest DoS attack」です。認証されていないリモートのクライアントが、Di

2026.10.02LOW

low: mod_auth_digest one-time-nonce replay attack (CVE-2026-73636)

概要 CVE-2026-73636(深刻度:low)は、Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestの、ワンタイムnonceのリプレイ攻撃に関する脆弱性です。キャプチャ・リプレイによる認証回避が可能になります。中間者(MITM)攻撃者が細工したリクエストでクライアントの共有

2026.10.02LOW

low: mod_xml2enc crash on charset conversion failure (CVE-2026-63686)

概要 CVE-2026-63686は、Apache Software FoundationのApache HTTP Serverに含まれるmod_xml2encのNULLポインタ参照の脆弱性で、深刻度はlowです。信頼できないバックエンドサーバが、変換が途中まで成功した後に失敗するcharsetを指定したプロキシ応答を返すと、サービス拒否(クラッシュ)を引き

2026.10.02MEDIUM

moderate: mod_vhost_alias stack overflow (CVE-2026-63292)

概要 CVE-2026-63292(重要度: moderate)は、Apache Software Foundation Apache HTTP Serverのmod_vhost_aliasにおけるスタックベースのバッファオーバーフローです。リモートのクライアントが8192バイトを超えるHostヘッダーを含むHTTPリクエストを送ると、サービス拒否を引き起こ

2026.10.02LOW

low: mod_proxy_ftp PASV address handling (CVE-2026-63045)

概要 CVE-2026-63045は、Apache Software FoundationのApache HTTP Serverに含まれるmod_proxy_ftpで、FTPのPASV応答に含まれるアドレスの検証が不適切である脆弱性です。深刻度はlowとされています。フォワードプロキシ構成では、信頼できないFTPサーバーが細工したPASV応答を返すことで、プ