JVN Info.
- Id
- 27558
- Name
- JVNDB-2012-003265
- Title
- ModSecurity におけるフィルタリングルールを回避される脆弱性
- Summary
- ModSecurity は、PHP で使用する場合、multipart/form-data Content-Type ヘッダを伴うリクエストの Content-Disposition フィールドに含まれるリクエストパラメータの値の先頭のシングルクォートを適切に処理しないため、フィルタリングルールを回避される、およびクロスサイトスクリプティング (XSS) 攻撃などその他の攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2012-2751
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003265.html
- Published Date
- 2012-07-22
- Registered Date
- 2012-07-24
- Last Updated Date
- 2014-08-11