Zranitelnost v inets httpd umožňuje obejít autentizaci CGI skriptů
Microsoft Security publikoval informace o zranitelnosti CVE-2026-28808 v inets httpd, která spočívá v neshodě mezi moduly mod_auth a mod_cgi při ověřování cesty. Zranitelnost umožňuje obejít ověření oprávnění v adresáři prostřednictvím cílů ScriptAlias.
EPSS 0.01 CVE-2026-28808 US
Shrnutí generováno strojově za 0,0024 USD — otevřít originál