High · published July 29, 2026
Regular Expression without Anchors vulnerability in Apache Traffic Server.
This issue affects Apache Traffic Server: from 10.0.X through 10.1.3, from 9.0.X through 9.2.14.
Users are recommended to upgrade to version 9.2.15 or 10.1.4, which fixes the issue.
| Product | Versions | Fixed in |
|---|---|---|
| apache/traffic_server | ≥ 9.0.0, < 9.2.15 | 9.2.15 |
| apache/traffic_server | ≥ 10.0.0, < 10.1.4 | 10.1.4 |