PT-2026-55934 · Unknown · Modsecurity
CVE-2026-52761
·
Publicado
2026-07-06
·
Atualizado
2026-07-15
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ModSecurity versões 3.0.0 through 3.0.15
Description
A transformação
t:utf8toUnicode em src/actions/transformations/utf8 to unicode.cc produz uma saída incorreta na arquitetura i386. Isso ocorre porque a função snprintf() utiliza sizeof em um ponteiro de caractere em vez do comprimento real do buffer unicode, permitindo que regras de segurança que utilizam essa transformação sejam ignoradas em sistemas i386.Recommendations
Atualizar para a versão 3.0.16.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modsecurity