ModSecurity 安全漏洞

admin 2024-01-15 12:04:15 YS 来源:ZONE.CI 全球网 0 阅读模式
> ModSecurity 安全漏洞

ModSecurity 安全漏洞

CNNVD-ID编号 CNNVD-202009-940 CVE编号 CVE-2020-15598
发布时间 2020-09-15 更新时间 2020-10-21
漏洞类型 其他 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

ModSecurity是一个入侵检测、阻止的引擎可以作为Apache Web服务器的一个模块或单独的应用程序来运行,为增强Web应用程序的安全性和保护Web应用程序避免遭受来自已知与未知的攻击。

Trustwave ModSecurity 3.x 系列至3.0.4版本存在安全漏洞,攻击者借助该漏洞可以触发拒绝服务。

漏洞补丁

目前厂商已发布升级了ModSecurity 安全漏洞的补丁,ModSecurity 安全漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://www.debian.org/security/2020/dsa-4765

来源:MISC

链接:https://coreruleset.org/20200914/cve-2020-15598/

来源:MISC

链接:https://www.modsecurity.org

来源:MISC

链接:https://packetstormsecurity.com/files/159185/ModSecurity-3.0.x-Denial-Of-Service.html

来源:MISC

链接:http://seclists.org/fulldisclosure/2020/Sep/32

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3216/

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/159185/ModSecurity-3.0.x-Denial-Of-Service.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/ModSecurity-overload-via-Regular-Expressions-Global-Matching-33322

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-940

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0