PT-2026-47314 · Apache+3 · Apache Http Server+3

CVE-2026-29170

·

Publicado

2026-06-08

·

Atualizado

2026-08-23

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server versões anteriores a 2.4.68
Description Um problema de cross-site scripting existe na geração de lista de diretórios HTML do mod proxy ftp ao listar conteúdos de diretórios FTP por meio de configurações de proxy direto ou reverso.
Recommendations Atualizar para a versão 2.4.68.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89723
BDU:2026-11947
BIT-APACHE-2026-29170
CVE-2026-29170
ECHO-22E1-03D3-BB43
OESA-2026-2744
OESA-2026-2745
OESA-2026-2746
OESA-2026-2747
OPENSUSE-SU-2026:21235-1
RHSA-2026:25042
SUSE-SU-2026:22564-1
SUSE-SU-2026:2686-1
SUSE-SU-2026:2717-1
SUSE-SU-2026:2735-1
SUSE-SU-2026:2759-1
USN-8516-1
USN-8589-1

Produtos afetados

Apache Http Server
Linuxmint
Red Os
Ubuntu