NVD Vulnerability Detail
Search Exploit, PoC

JVN Vulnerability Information
Apache HTTP Serverの環境変数が上書きされることによる情報漏えいが起きる脆弱性
Title Apache HTTP Serverの環境変数が上書きされることによる情報漏えいが起きる脆弱性
Summary

Apache HTTP Server においてエスケープやメタ、コントロールシーケンスの処理が不適切であるため、設定ファイルで指定された環境変数が、サーバーが CGI プログラム用に生成する環境変数を予期せず上書きしてしまう脆弱性が存在します。この問題はバージョン 2.4.0 から 2.4.65 までの Apache HTTP Server に影響し、バージョン 2.4.66 で修正されています。ユーザーには修正版へのアップグレードが推奨されています。

Possible impacts 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Dec. 5, 2025, midnight
Registration Date Dec. 12, 2025, 11:08 a.m.
Last Update Dec. 17, 2025, 11:01 a.m.
Affected System
Apache Software Foundation
Apache HTTP Server 2.4.0 から 2.4.66 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2025年12月12日]
  掲載
Dec. 12, 2025, 11:08 a.m.
2 [2025年12月17日]
  参考情報:JVN (JVNVU#97286548) を追加
Dec. 17, 2025, 10:20 a.m.