Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей
Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. Устранённые уязвимости (первые 2 имеют умеренный уровень опасности, а остальные низкий): CVE-2025-66200 — организация запуска CGI-скрипта под другим пользователем в конфигурациях с mod_userdir и suexec через манипуляции с директивой «RequestHeader» в файле .htaccess (если разрешено её использование .htaccess). CVE-2025-59775 — […]
