Apache HTTP Server / ASF-Projekte Seite 8
Schwachstellen-Reports
356 ReportsZeige 351 bis 356 von 356
-
Apache Airflow – SMTP STARTTLS ohne Zertifikatsvalidierung
CVE-2026-49267 MittelApache Airflows EmailOperator und die zugehörigen SMTP-Hilfsfunktionen bauen STARTTLS-Verbindungen auf, ohne das Remote-Zertifikat zu verifizieren, wenn SMTP STARTTLS in der Konfiguration aktiviert ist. Dies ermöglicht Man-in-the-Middle-Angriffe auf E-Mail-Verbindungen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 EPSS: 0.18% Publiziert: Referenz: NVD -
Apache HTTP Server – unzureichende Rechteverwaltung erlaubt lokalen .htaccess-Dateizugriff
CVE-2026-44119 MittelIn Apache HTTP Server 2.4.67 und früher erlaubt eine unzureichende Rechteverwaltung (Improper Privilege Management) lokalen Autoren von .htaccess-Dateien, Dateien mit den Rechten des httpd-Benutzers zu lesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Apache OpenMeetings Path Traversal
CVE-2026-49488 MittelIn Apache OpenMeetings besteht eine Path-Traversal-Schwachstelle (unzulässige Einschränkung eines Pfadnamens auf ein beschränktes Verzeichnis). Betroffen sind Versionen ab 5.0.0 vor 9.1.0. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf Apache OpenMeetings 9.1.0 oder neuer aktualisieren.
CVSS: 6.5 Publiziert: Referenz: NVD -
Apache Kylin fehlerhafte Autorisierung
CVE-2026-62393 MittelIn Apache Kylin besteht eine Schwachstelle durch unsachgemässe Behandlung unzureichender Berechtigungen: Bei der Abfrage von Job-Informationen kann ein Angreifer durch fehlerhafte Autorisierung Zugriff auf nicht autorisierte Jobs erhalten. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: Updates des Herstellers beobachten und nach Verfügbarkeit einspielen.
CVSS: 4.3 Publiziert: Referenz: NVD -
CVE-2026-46584 – Improper Input Validation in Apache Camel Mail Component (Apache)
CVE-2026-46584 NiedrigEine Improper Input Validation bzw. Offenlegung sensibler Informationen an einen nicht autorisierten Akteur betrifft die Apache Camel Mail Component. Der camel-mail-Producer (MailProducer.getSender) durchsucht die ausgehende Verarbeitung in einer Weise, die zur Offenlegung führen kann. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version gemäss Apache-Advisory aktualisieren.
CVSS: 3.7 EPSS: 0.38% Publiziert: Referenz: NVD -
Klaw (Apache Kafka) – Inkonsistente Behandlung von Benutzerregistrierung und Login
CVE-2026-44367 NiedrigIm Klaw-Portal für Apache-Kafka-Verwaltung besteht vor Version 2.10.4 eine Schwachstelle durch inkonsistente Behandlung der Benutzerregistrierung und des Anmeldemechanismus. CVSS-Basiswert: 2.7 (Niedrig).
CVSS: 2.7 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apache HTTP Server / ASF-Projekte, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.