CH azonosító
CH-10850Angol cím
ModSecurity HTTP Requests Chunked Encoding Security Bypass VulnerabilityFelfedezés dátuma
2014.03.31.Súlyosság
KözepesÖsszefoglaló
A ModSecurity sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a „modsecurity_tx_init()” függvény (apache2/modsecurity.c) hibája okozza, ami kihasználható a HTTP kérés törzs feldolgozásának megakadályozására egy speciálisan formázott, darabolt kódolást használó kéréssel.
A sérülékenységeta 2.7.6 előtti verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: martin.swende.se
CVE-2013-5705 - NVD CVE-2013-5705
SECUNIA 57444