CVE-2026-63045

Alta 7.5

Vulnerabilidad alta (CVSS 7.5) en Apache HTTP Server. Publicada el 1 de octubre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 14 (2.4.69-1). Sin parche todavía para Debian 12 y Ubuntu 24.04.

Descripción

Improper validation of FTP PASV reply address in mod_proxy_ftp in Apache Software Foundation Apache HTTP Server through 2.4.68 on all platforms allows, in forward proxy configurations, an untrusted FTP server to cause the proxy to open a data connection to an arbitrary third-party host via a crafted

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 2.4.69-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.