ModSecurityの脆弱性、WAF保護の回避や任意コード実行の恐れ
ModSecurityは、攻撃者がリクエスト検査ルールを回避したり、ファイルアップロード保護をすり抜けたり、サービス拒否(DoS)状態を引き起こしたりできる複数の脆弱性を公表しました。脆弱な環境では、コード実行に至る可能性もあります。 9月30日に公開されたセキュリティアドバイザリには、マルチパートリクエストの解析と
ModSecurityは、攻撃者がリクエスト検査ルールを回避したり、ファイルアップロード保護をすり抜けたり、サービス拒否(DoS)状態を引き起こしたりできる複数の脆弱性を公表しました。脆弱な環境では、コード実行に至る可能性もあります。 9月30日に公開されたセキュリティアドバイザリには、マルチパートリクエストの解析と
新たに公開された OWASP Core Rule Set(C...
新たに公表されたOWASP Core Rule Setの重大な欠陥により、攻撃者...
OWASP Core Rule Set(CRS)における重大なセキュリティ脆弱性...