CVE-2007-1359
ModSecurity (mod_security) 2.1.0 और इससे पहले के संस्करणों में व्याख्या संघर्ष दूरस्थ हमलावरों को application/x-www-form-urlencoded POST डेटा के माध्यम से अनुरोध नियमों को दरकिनार करने की अनुमति देता है,...
- प्रकाशित
- 8 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ModSecurity (mod_security) 2.1.0 और इससे पहले के संस्करणों में व्याख्या संघर्ष दूरस्थ हमलावरों को application/x-www-form-urlencoded POST डेटा के माध्यम से अनुरोध नियमों को दरकिनार करने की अनुमति देता है, जिसमें एक ASCIIZ (0x00) बाइट होता है, जिसे mod_security एक टर्मिनेटर के रूप में मानता है, हालाँकि इसे कुछ HTTP पार्सरों द्वारा अभी भी सामान्य डेटा के रूप में संसाधित किया जाता है, जिनमें PHP 5.2.0 शामिल है, और संभवतः Perl और Python में पार्सर भी शामिल हैं।
स्रोत
1Stefan Esser · multiple · 7 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।