PT-2026-55934 · Unknown · Modsecurity

CVE-2026-52761

·

Publicado

2026-07-06

·

Atualizado

2026-07-15

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ModSecurity versões 3.0.0 through 3.0.15
Description A transformação t:utf8toUnicode em src/actions/transformations/utf8 to unicode.cc produz uma saída incorreta na arquitetura i386. Isso ocorre porque a função snprintf() utiliza sizeof em um ponteiro de caractere em vez do comprimento real do buffer unicode, permitindo que regras de segurança que utilizam essa transformação sejam ignoradas em sistemas i386.
Recommendations Atualizar para a versão 3.0.16.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MODSECURITY-2026-52761
BIT-MODSECURITY2-2026-52761
CVE-2026-52761
GHSA-QJGM-7GP4-F8QQ

Produtos afetados

Modsecurity