PT-2024-1513 · Unknown+3 · Modsecurity+4

Airween

+6

·

Publicado

2024-01-30

·

Atualizado

2026-03-18

·

CVE-2024-1019

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
ModSecurity / libModSecurity, versões 3.0.0 a 3.0.11
Descrição
O problema está relacionado a uma falha de contorno do WAF para cargas de ataque baseadas em caminho enviadas por meio de URLs de solicitação especialmente criadas. O ModSecurity v3 decodifica caracteres codificados em porcentagem presentes nas URLs de solicitação antes de separar o componente de caminho da URL do componente opcional da string de consulta, resultando em uma incompatibilidade com aplicativos de back-end em conformidade com o RFC. Isso oculta uma carga de ataque no componente de caminho da URL das regras do WAF que a inspecionam. Um back-end pode estar vulnerável se usar o componente de caminho das URLs de solicitação para construir consultas.
Recomendações
Para as versões 3.0.0 a 3.0.11 do ModSecurity / libModSecurity, atualize para a versão 3.0.12 para resolver o problema. Como solução alternativa temporária, considere restringir o uso de caracteres codificados por porcentagem nas URLs de solicitação para minimizar o risco de exploração. Além disso, revise e ajuste as regras do WAF para garantir que elas inspecionem adequadamente o componente de caminho da URL.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-4741
ALT-PU-2025-3441
BDU:2024-01024
BIT-MODSECURITY-2024-1019
BIT-MODSECURITY2-2024-1019
CVE-2024-1019
OPENSUSE-SU-2024:13732-1

Produtos afetados

Alt Linux
Debian
Modsecurity
Red Os
Libmodsecurity