DoS уразливість в ModSecurity
19:22 20.03.2009В минулому місяці була виявлена Denial of Service уразливість в ModSecurity - популярному WAF. Для якої вчора був оприлюднений експлоіт.
Так що окрім різноманітних методів обходу ModSecurity, зокрема для проведення XSS атак, які я розробив за останні роки, в ньому ще знайшли і DoS уразливість.
- ModSecurity < 2.5.9 Remote Denial of Service Vulnerability (деталі)
Уразливі версії ModSecurity 2.5.8 та попередні версії.