漏洞信息详情
OWASP ModSecurity Core Rule Set 安全漏洞
漏洞简介
OWASP ModSecurity Core Rule Set(owasp-modsecurity-crs)是一个用于ModSecurity或兼容的Web应用程序防火墙的通用攻击检测规则。
OWASP ModSecurity Core Rule Set(owasp-modsecurity-crs)3.1.0-rc3及之前版本中存在安全漏洞。攻击者可利用该漏洞绕过crs规则并读取数据库中的任意内容。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/SpiderLabs/owasp-modsecurity-crs
参考网址
来源:MISC
链接:https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1167
受影响实体
- Trustwave Owasp_modsecurity_core_rule_set:3.1.0:Rc3<!--2000-1-1-->
- Trustwave Owasp_modsecurity_core_rule_set:3.0.2<!--2000-1-1-->
- Trustwave Owasp_modsecurity_core_rule_set:3.1.0:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...