用于Apache 2.x的ModSecurity (mod_security)1.7.4版本存在 Off-By-One缓冲溢出漏洞。远程攻击者在SecFilterScanPost有效时可以借助畸形POST请求执行任意代码。