CVE-2026-40542

🟡 Monitoruj

Brak krytycznego kroku w uwierzytelnianiu w Apache HttpClient 5.6 pozwala na oszustwo w autoryzacji.

CVSS
7.3
EPSS
0.1%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Missing critical step in authentication in Apache HttpClient 5.6 allows an attacker to cause the client to accept SCRAM-SHA-256 authentication without proper mutual authentication verification. Users are recommended to upgrade to version 5.6.1, which fixes this issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-22 08:16:12 UTC
Ostatnia modyfikacja (NVD)2026-05-01 17:12:59 UTC
Referencje