Vulnerability Bulletins |
Corregida vulnerabilidad DoS en ModSecurity |
|
| Affected software | ModSecurity 2.7.4 |
|
Este fallo se podía explotar utilizando una petición HTTP especialmente manipulada para que ejecute la acción forceRequestBodyVariable con un content-type desconocido, lo que generaba un puntero a nulo, que hacía caer la aplicación. Younes Jaaidi, el desarrollador que descubrió la vulnerabilidad ha publicado más detalles sobre el exploit, así como una prueba de concepto del mismo. Este problema ha sido solucionado en la última actualización, junto con otros problemas conocidos. En esta versión se utiliza libinjection para identificar ataques de inyección SQL. Además, la versión para el servidor web nginx ha llegado al estado estable. |
|






