ModSecurity ‘POST’参数安全绕过漏洞 CVE-2012-4528 CNNVD-201210-450

5.0 AV AC AU C I A
发布: 2012-12-28
修订: 2013-11-25

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server所用的mod_security2模块2.7.0之前版本中存在漏洞。通过由多个部分组成的复合请求且将其中一个无效的请求置于特制数据之前,远程攻击者可利用该漏洞绕过安全规则,并将任意POST数据传递至PHP应用程序。

0%
当前有3条漏洞利用/PoC
当前有40条受影响产品信息