Certificate Generation Flaw in Apache Traffic Server Plugin Affecting Multiple Versions
CVE-2026-58162
8.4HIGH
What is CVE-2026-58162?
A vulnerability in the Apache Traffic Server's certifier plugin allows attackers to generate certificates influenced by client-supplied Server Name Indication (SNI). This oversight can lead to unauthorized access and potential security breaches. Users are strongly urged to upgrade to versions 9.2.15 or 10.1.4 to mitigate this issue.
Affected Version(s)
Apache Traffic Server 8.0.0 <= 8.1.9
Apache Traffic Server 9.0.0 <= 9.2.14
Apache Traffic Server 10.0.0 <= 10.1.3