CVE-2026-33006Apache HTTP Server 2.4.66版本中的mod_auth_digest模块存在安全漏洞。该漏洞源于时序攻击,允许远程攻击者绕过摘要认证机制。攻击者无需用户交互即可利用此漏洞,导致机密性和完整性受到一定影响。建议用户尽快升级至2.4.67版本以修复此问题。
该漏洞位于Apache HTTP Server的mod_auth_digest模块中。由于在处理摘要认证时存在时间侧信道,攻击者可以通过持续发送构造的认证请求并分析服务器响应时间差异,来推断出有效的认证信息或进行认证绕过。CVSS 3.1评分为4.8,攻击复杂度高,但无需认证即可发起攻击。成功利用后,攻击者可以绕过Digest身份验证,获取受限资源的访问权限,从而导致低程度的机密性影响和低程度的完整性影响。该漏洞在2.4.67版本中已得到修复。