Une vulnérabilité a été identifiée dans Apache, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du module "mod_status" qui ne valide pas certaines données avant d'afficher les pages de statut, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Note : La page de statut du serveur n'est pas activée par défaut.