・CVE-2025-55753
Apache HTTP Server 2.4.30から2.4.66より前のバージョン
・CVE-2025-58098
Apache HTTP Server 2.4.66より前のバージョン
・CVE-2025-59775
Apache HTTP Server 2.4.65より前のバージョン
・CVE-2025-65082
Apache HTTP Server 2.4.0から2.4.65までのバージョン
・CVE-2025-66200
Apache HTTP Server 2.4.7から2.4.65までのバージョン
The Apache Software Foundationでは、Apache HTTP Server 2.4系における下記の影響を受ける可能性がある複数の脆弱性に対応したApache HTTP Server 2.4.66を公開している。
・ACME証明書更新の失敗が繰り返された場合に、整数オーバーフローが起きる問題(CVE-2025-55753)
→証明書の更新の試行が成功するまで繰り返されることでサービス運用妨害(DoS)状態にされる
・Server Side Includes(SSI)が有効かつ、mod_cgidを利用している場合、シェルエスケープされたクエリ文字列を#exec cmdディレクティブに渡してしまう問題(CVE-2025-58098)
→意図しないクエリ文字列を挿入され、不正なコマンド実行につながる
・Windows上のApache HTTPサーバーにおけるサーバサイドリクエストフォージェリ(CVE-2025-59775)
→ AllowEncodedSlashesがOnかつMergeSlashesがOffの場合、悪意のあるサーバーにNTLMハッシュが漏えいする
・Apache設定を介して設定された環境変数が、CGIプログラム用に計算した変数を予期せず上書きする問題(CVE-2025-65082)
→CGIで予期しない処理が行われる
・AllowOverride FileInfoの脆弱性により、mod_userdirおよびsuexecによる制御がバイパスされる問題(CVE-2025-66200)
→ CGIスクリプトが予期しないユーザーIDで実行される
JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)