Apache HttpComponentsの重大な脆弱性、MITM攻撃でサーバー偽装が可能に
Apache HttpComponents Clientに存在する重大な脆弱性により、アプリケーションが非同期HttpClient実装を使用している場合、中間者(MITM)攻撃の際に攻撃者が信頼されたサーバーになりすませることが明らかになりました。 CVE-2026-71290として追跡されているこの問題は、Apac
Apache HttpComponents Clientに存在する重大な脆弱性により、アプリケーションが非同期HttpClient実装を使用している場合、中間者(MITM)攻撃の際に攻撃者が信頼されたサーバーになりすませることが明らかになりました。 CVE-2026-71290として追跡されているこの問題は、Apac
Apache HttpComponents Clientに存在する重大な脆弱性により、中間者攻撃を行う攻撃者が、アプリケーションが非同期版のHttpClientを使用している場合に信頼されたサーバーになりすますことが可能になります。 この脆弱性はCVE-2026-71290として追跡されており、Apache Http