CVE-2026-42536
Apache HTTP Server: mod_xml2enc हीप ओवरफ़्लो
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server में mod_xml2enc, xml2StartParse और अविश्वसनीय सामग्री के साथ हीप-आधारित बफ़र ओवरफ़्लो भेद्यता। यह समस्या Apache HTTP Server को प्रभावित करती है: 2.4.0 से 2.4.67 तक। उपयोगकर्ताओं को संस्करण 2.4.68 में अपग्रेड करने की सलाह दी जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1Apache HTTP Server में mod_xml2enc, xml2StartParse और अविश्वसनीय सामग्री के साथ हीप-आधारित बफ़र ओवरफ़्लो भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।