ModSecurity 3.0.17 закрывает семь уязвимостей, включая обход проверки имён загружаемых файлов
Открытый проект OWASP ModSecurity раскрыл семь уязвимостей своего движка. Часть из них позволяет обойти правила фильтрации трафика, одна ведёт к отказу в обслуживании, ещё одна открывает наружу данные, которые фильтр обязан был скрыть.