CVE-2026-44119

Apache HTTP Server vulnerabilities

Beschreibung

Fehlerhafte Berechtigungsverwaltung in Apache HTTP Server 2.4.67 und früher ermöglicht es lokalen .htaccess-Autoren, Dateien mit den Berechtigungen des httpd-Benutzers einzusehen. Dieses Problem betrifft Apache HTTP Server: von der Version bis einschließlich 2.4.67. Benutzer werden empfohlen, auf die Version 2.4.68 zu aktualisieren, die das Problem behebt.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
7.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-20 19:03 UTC
CWE-269

Weakness-Klassen (CWE)

  • CWE-269Class

    Improper Privilege Management

    The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 07:10 UTC· nvd@nist.gov
    • Translation: Title: Apache HTTP Server, Description: Vulnerabilidad de gestión de privilegios inadecuada en el Servidor HTTP Apache 2.4.67 y anteriores permite a los autores locales de .htaccess leer archivos con los privilegios del usuario httpd. Este problema afecta al Servidor HTTP Apache: hasta la 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
  2. Initial Analysis2026-06-11 04:01 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* versions from (including) 2.4.0 up to (excluding) 2.4.68
    • Reference Type: CVE: http://www.openwall.com/lists/oss-security/2026/06/08/11 Types: Mailing List, Third Party Advisory
    • Reference Type: Apache Software Foundation: https://httpd.apache.org/security/vulnerabilities_24.html Types: Vendor Advisory
  3. CVE Modified2026-06-08 23:17 UTC· af854a3a-2127-422b-91ae-364da2661108
    • Reference: http://www.openwall.com/lists/oss-security/2026/06/08/11
  4. New CVE Received2026-06-08 16:16 UTC· security@apache.org
    • Description: Improper Privilege Management vulnerability in Apache HTTP Server 2.4.67 and earlier allows local .htaccess authors to read files with the privileges of the httpd user. This issue affects Apache HTTP Server: from through 2.4.67. Users are recommended to upgrade to version 2.4.68, which fixes the issue.
    • CWE: CWE-269
    • Reference: https://httpd.apache.org/security/vulnerabilities_24.html

Betroffene Betriebssysteme

  • linux

    debian / debian_linux11.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • apache

    http_server2.4.0 – 2.4.68

  • bitnami

    apache2.4.0

  • bitnami

    apache2.4.17

  • bitnami

    apache2.4.55

  • bitnami

    apache

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-44119