CVE-2026-89282

Summary

The Apache Lounge Windows distribution of Apache HTTP Server build contains an insecure installation directory permissions vulnerability through its default install directory on C:, which inherits write access for Authenticated Users.

Affected Software

VendorProductVersion RangeStatus
Apache HTTP Server ProjectApache Lounge Windows0 < Apache 2.4.68-260920 Win64affected

Weaknesses

  • CWE-732 Incorrect Permission Assignment for Critical Resource

References