ModSecurity 3.0.17 закрывает семь уязвимостей, включая обход проверки имён загружаемых файлов

ModSecurity
Открытый проект OWASP ModSecurity раскрыл семь уязвимостей своего движка. Часть из них позволяет обойти правила фильтрации трафика, одна ведёт к отказу в обслуживании, ещё одна открывает наружу данные, которые фильтр обязан был скрыть.