Összefoglaló
Két sérülékenységet jelentettek a ModSecurity-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
- A PDF XSS védelem megvalósításának hibája egy különlegesen kialakított HTTP kéréssel kihasználható.
- Több részből álló (multipart) kérés feldolgozásában lévő hiba, fejléc nélküli több részes tartalom esetén kihasználható és összeomlás idézhető elő
A sikeres kihasználáshoz, szükséges a PDF XSS védelem engedélyezése (alapból ki van kapcsolva).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: sourceforge.net
Gyártói referencia: blog.modsecurity.org
SECUNIA 34256