cyberpress.org > 2026年10月1日 17:16 ModSecurityの脆弱性、WAF保護の回避や任意コード実行の恐れ ModSecurityは、攻撃者がリクエスト検査ルールを回避したり、ファイルアップロード保護をすり抜けたり、サービス拒否(DoS)状態を引き起こしたりできる複数の脆弱性を公表しました。脆弱な環境では、コード実行に至る可能性もあります。 9月30日に公開されたセキュリティアドバイザリには、マルチパートリクエストの解析と