PT-2026-103925 · Apache · Apache Http Server

·

CVE-2026-47360

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache HTTP Server's mod session cookie module.
  When SessionCookieRemove changes across internal redirects, the session cookie may still be passed to a backend server.
This issue affects Apache HTTP Server: from 2.4.0 through 2.4.68.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47360

Produtos afetados

Apache Http Server