CH azonosító
CH-7088Angol cím
ModSecurity Multipart Quote Parsing Security Bypass VulnerabilityFelfedezés dátuma
2012.06.21.Súlyosság
KözepesÖsszefoglaló
A ModSecurity olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a multipart request-ekben lévő idézetek (quotes) feldolgozása közben jelentkező hiba okozza, ami kihasználható bizonyos szűrési szabályok megkerülésére.
A sérülékenység a 2.6.6 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: mod-security.svn.sourceforge.net
SECUNIA 49576
CVE-2009-5031 - NVD CVE-2009-5031
CVE-2012-2751 - NVD CVE-2012-2751