← לוח פגיעויות

CVE-2026-34355

גבוהה 7.5

תיאור (מקור, אנגלית)

A buffer overflow in mod_proxy_html in Apache HTTP Server 2.4.67 and earlier allows an attack by an untrusted backend. Users are recommended to upgrade to version 2.4.68, which fixes this issue.

מדדים

CVSS 3.1
7.5 (HIGH) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-9/8/2026
CWE
CWE-122, CWE-120

מוצרים מושפעים

apache: http server

קישורים