A buffer overflow in mod_proxy_html in Apache HTTP Server 2.4.67 and earlier allows an attack by an untrusted backend.
Users are recommended to upgrade to version 2.4.68, which fixes this issue.
References
Configurations
History
23 Jul 2026, 07:10
| Type | Values Removed | Values Added |
|---|---|---|
| Summary |
|
22 Jul 2026, 12:17
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
20 Jul 2026, 12:18
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
16 Jul 2026, 12:17
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
02 Jul 2026, 12:17
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
30 Jun 2026, 03:18
| Type | Values Removed | Values Added |
|---|---|---|
| CWE | CWE-120 | |
| References |
|
09 Jun 2026, 16:20
| Type | Values Removed | Values Added |
|---|---|---|
| CPE | cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* | |
| First Time |
Apache http Server
Apache |
|
| References | () https://httpd.apache.org/security/vulnerabilities_24.html - Vendor Advisory | |
| References | () http://www.openwall.com/lists/oss-security/2026/06/08/6 - Mailing List |
08 Jun 2026, 23:17
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
08 Jun 2026, 19:16
| Type | Values Removed | Values Added |
|---|---|---|
| CVSS |
v2 : v3 : |
v2 : unknown
v3 : 7.5 |
08 Jun 2026, 16:16
| Type | Values Removed | Values Added |
|---|---|---|
| New CVE |
Information
Published : 2026-06-08 16:16
Updated : 2026-07-23 07:10
NVD link : CVE-2026-34355
Mitre link : CVE-2026-34355
CVE.ORG link : CVE-2026-34355
JSON object : View
Products Affected
apache
- http_server
