Vulnérabilité · NVD
CVE-2025-58098
CVE-2025-58098 : sévérité high (CVSS 8.3). Aucune app du catalogue suivi n'est liée à cette CVE.
- Gravité (CVSS)
- 8.3
- Exploitation
- 1.4 %
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN
Apache HTTP Server 2.4.65 and earlier with Server Side Includes (SSI) enabled and mod_cgid (but not mod_cgi) passes the shell-escaped query string to #exec cmd="..." directives.
This issue affects Apache HTTP Server before 2.4.66.
Users are recommended to upgrade to version 2.4.66, which fixes the issue.
Voir le vecteur CVSS brut
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.