CH azonosító
CH-7794Angol cím
ModSecurity Multipart Message Parsing Security Bypass VulnerabilityFelfedezés dátuma
2012.10.17.Súlyosság
KözepesÖsszefoglaló
A ModSecurity egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a multipart kérések feldolgozása közben fellépő hiba okozza, amely segítségével meg lehet kerülni a szűrési szabályokat.
A sérülékenységet a 2.70 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: mod-security.svn.sourceforge.net
Egyéb referencia: archives.neohapsis.com
SECUNIA 49853