Набор основных правил OWASP (CRS) представляет собой набор общих правил обнаружения атак для использования с совместимыми брандмауэрами веб…
Набор основных правил OWASP (CRS) представляет собой набор общих правил обнаружения атак для использования с совместимыми брандмауэрами веб-приложений. До версий 4.22.0 и 3.3.8, действующее правило 922110 имеет ошибку при обработке многочастных запросов с несколькими частями. Когда первое правило в цепочке итерирует над коллекцией (например, «MULTIPART_PART_HEADERS», переменные (`TX:0`, `TX:1`), перезаписываются с каждой итерацией. Только последнее захваченное значение доступно для цепного правила, что означает, что вредоносные центы в более ранних частях могут быть пропущены, если более поздняя часть имеет законный цент. Версии 4.22.0 и 3.3.8 исправляют выпуск.
Продукт получает данные от вышестоящего компонента, но не фильтрует все экземпляры специального элемента перед передачей нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/794.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| modsecurity-crs | Отслеживается | |
| modsecurity-crs | Отслеживается | |
| owasp_modsecurity_core_rule_set | * | Отслеживается |