El equipo de desarrollo detrás del firewall de aplicación de código abierto ModSecurity corrigió una vulnerabilidad que los atacantes podrían explotar para dejar fuera de operación al firewall.
Usando una petición HTTP diseñada para ejecutar una llamada a forceRequestBodyVariable con un Content-Type desconocido, que resulta en una desreferencia de un apuntador nulo, es decir, un apuntador con contenido nulo (NULL), es usado como si contuviera un dato válido. Comunmente, ocurre en fallas durante condiciones de carrera o en omisiones de programación.
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT