Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hyojae Lee

#18723de 57,303
15.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-103935
7.5
2026-10-01
Apache · Apache Http Server · CVE-2026-63292
**Nome do Software Vulnerável e Versões Afetadas** Apache HTTP Server versões anteriores a 2.4.69 **Description** Um estouro de buffer baseado em pilha ocorre no módulo `mod vhost alias`. Um cliente remoto pode causar a negação de serviço ou potencialmente executar código arbitrário ao enviar uma requisição HTTP com um cabeçalho `Host` superior a 8192 bytes. Isso acontece quando o `VirtualDocumentRoot` utiliza um especificador de formato de nome de host e a diretiva `LimitRequestFieldSize` é aumentada acima do valor padrão. **Recommendations** Atualize para a versão 2.4.69.
PT-2026-103940
8.1
2026-10-01
Apache · Apache Http Server · CVE-2026-73636
Authentication bypass by capture-replay in mod auth digest in Apache Software Foundation Apache HTTP Server 2.4.x on all platforms allows a man-in-the-middle (MITM) attacker to replay captured digest authentication credentials via crafted requests that trigger garbage collection of the client's shared memory entry when AuthDigestNonceLifetime is set to 0. Users are recommended to upgrade to version 2.4.69, which fixes this issue.