看我如何发现开源 WAF引擎ModSecurity 中的DoS 漏洞

聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 ModSecurity 是由 Trustwave 维护的开源 WAF 引擎。安全研究员 Ervin Hegedüs 在 ModSecurity中发现了几个 cookie 解析问题,几天后 Andrea Menin 指出其中一个问题可导致运行 ModSecurity 版本 3.0 至2.0.3 的服务器拒绝服务攻击。 漏洞详情 针对该漏
相关文章
相关标签/搜索