安全漏洞
>OWASP ModSecurity Core Rule Set 安全漏洞
OWASP ModSecurity Core Rule Set 安全漏洞
| CNNVD-ID编号 |
CNNVD-202209-1554 |
| CVE编号 |
CVE-2022-39958 |
| 发布时间 |
2022-09-20 |
| 更新时间 |
2022-09-21 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
OWASP ModSecurity Core Rule Set(CRS)是一组用于ModSecurity或兼容的Web应用程序防火墙的通用攻击检测规则。
OWASP ModSecurity Core Rule Set (CRS)存在安全漏洞,该漏洞源于响应规则集绕过小范围标头。
漏洞补丁
目前厂商已发布升级了OWASP ModSecurity Core Rule Set 安全漏洞的补丁,OWASP ModSecurity Core Rule Set 安全漏洞的补丁获取链接:
https://coreruleset.org/20220919/crs-version-3-3-3-and-3-2-2-covering-several-cves/
参考网址
受影响实体
信息来源