CVE-2026-33006
Apache HTTP सर्वर: mod_auth_digest टाइमिंग हमला
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 4 मई 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache HTTP Server 2.4.66 में mod_auth_digest के विरुद्ध टाइमिंग हमला Apache HTTP Server 2.4.66 में mod_auth_digest के विरुद्ध एक टाइमिंग हमला एक दूरस्थ हमलावर को Digest प्रमाणीकरण को बायपास करने की अनुमति देता है। उपयोगकर्ताओं को संस्करण 2.4.67 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1Apache mod_auth_digest (CVE-2026-33006) के लिए रिमोट टाइमिंग अटैक एक्सप्लॉइट जो 33-परत अस्थायी कैस्केड के माध्यम से डाइजेस्ट प्रमाणीकरण को बायपास करता है, सांख्यिकीय टाइमिंग विश्लेषण के जरिए पासवर्ड पुनर्प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।