2026.10.02LOW
概要
CVE-2026-59797。重要度はlow。Apache HTTP Serverのmod_sslにおける不適切な権限管理(Improper Privilege Management)の脆弱性です。表題によれば、SSLRequireにより.htaccessからap_exprのfile関数が使用できてしまう問題で、SSLRequireとファイル関連の式が
2026.10.02MEDIUM
概要
CVE-2026-59685は、Windows上のApache HTTP Serverで、展開時に長くなる可能性がある8.3形式の名前を含むパスを処理する際に発生する境界外書き込み(Out-of-bounds Write)の脆弱性です。対象はCASE_BLIND_FILESYSTEMにおけるap_directory_walk()の正規名書き換え処理で、
2026.10.02LOW
概要
CVE-2026-58415(深刻度:low)は、Apache Software Foundation の Apache HTTP Server に含まれる mod_dav_fs の脆弱性です。内部状態ファイルが外部から参照可能になっており、リモートのクライアントが .DAV 状態ディレクトリに GET リクエストを送ることで、自身がオーサリング権限を
2026.10.02MEDIUM
概要:CVE-2026-57941は、Apache HTTP Serverのmod_http2に存在する解放後使用(Use After Free)の脆弱性です。原文の題名では「use-after-free / wild write」と記載されており、共有されるsession->bbtmpの再入(re-entrancy)が原因とされています。深刻度はmoder
2026.10.02LOW
概要
CVE-2026-56449は、Apache HTTP Serverのモジュールmod_proxy_htmlにおけるOut-of-bounds Write(境界外書き込み)の脆弱性です。細工されたHTTPレスポンスボディによって発生し、タイトルではdump_contentでのクラッシュとされています。深刻度はlowです。発見者はLucian Nites
2026.10.02MEDIUM
概要
CVE-2026-42528は、Apache httpdのmod_davに存在する「shared lock overflow」と題された脆弱性で、深刻度はmoderateです。mod_davのメモリ計算の不具合により、WebDAVロックを作成する権限を持つ攻撃者がサーバーの子プロセスをクラッシュさせることができます。発見者はdepthfirstのZhe
2026.10.02LOW
概要
CVE-2026-46729は、Apache HTTP Serverのmod_heartmonitorにおけるNULLポインタ参照の脆弱性で、サービス拒否(DoS)につながるとされています。深刻度はlowです。ユニキャストリスナー経由で発生すると記載されています。セキュリティチームへの報告日は2026年5月7日です。発見者として、Zhang San、A
2026.10.02LOW
概要
CVE-2026-47360は、Apache HTTP Serverのmod_session_cookieモジュールにおける脆弱性で、深刻度はlowとされています。分類は「権限のない者への機密情報の露出(Exposure of Sensitive Information to an Unauthorized Actor)」です。内部リダイレクトの前後で
2026.10.02LOW
概要
CVE-2026-48005(重要度:low)は、Apache Software Foundation Apache HTTP Server の mod_auth_digest における認証チェックの欠如に起因する脆弱性です。Digest認証が有効で、かつ AuthDigestNcCheck が設定されている場合、認証されていないリモートのクライアント
2026.10.02LOW
概要
Apache HTTP Serverのmod_charset_liteに、finish_partial_charにおけるヒープオーバーフローの脆弱性が報告されています。識別番号はCVE-2026-56153、深刻度はlow、脆弱性の種類はOut-of-bounds Write(範囲外書き込み)です。発見者はstriga.aiのBartlomiej Dm