SpiderLabs OWASP ModSecurity Core Rule Set远程代码执行漏洞
CNVD编号CNVD-2016-05526
CVE编号
--
| CNNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
通用型漏洞
|
公开时间
2016-07-27
| 报送时间
2016-07-24
|
收录时间
2016-07-27
| 更新时间
2016-07-27
|
CVSS 2.0
--
|
CVSS 3.X
--
|
影响产品SpiderLabs OWASP ModSecurity |
SpiderLabs OWASP ModSecurity是一款Web应用防火墙引擎。Core Rule Set(CRS)是其中的一个核心规则集。 SpiderLabs OWASP ModSecurity CRS中存在安全漏洞,允许远程攻击者可利用该漏洞提交特殊请求,执行任意代码。
目前没有详细的解决方案提供: https://github.com/SpiderLabs/owasp-modsecurity-crs