CVE-2025-65082
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2025
Última modificación:
10/12/2025
Descripción
*** Pendiente de traducción *** Improper Neutralization of Escape, Meta, or Control Sequences vulnerability in Apache HTTP Server through environment variables set via the Apache configuration unexpectedly superseding variables calculated by the server for CGI programs.<br />
<br />
This issue affects Apache HTTP Server from 2.4.0 through 2.4.65.<br />
<br />
Users are recommended to upgrade to version 2.4.66 which fixes the issue.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) | 2.4.66 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



