| خلل أمني في مود سيكورتي 2.5.9 يسمح بتخطي القوانين الافتراضية |
| الكاتب Mustafa Albazy |
| الجمعة, 12 يونيو 2009 12:44 |
|
خلل أمني في برنامج او موديل المودسيكورتي يؤدي إلى تخطي قوانين الحماية الافتراضية mod_security Core Rules, ومن لايعرف المود سيكورتي فهو عبارة عن موديل يعمل مع سيرفر Apache ويقوم بفلترة الطلبات المرسلة للويب سيرفر بالاعتماد على القوانين المحددة وفي حال كان هذا الطلب ممنوع من قبل احدى القوانين فيتم منع الطلب من التنفيذ مع ظهور صفحة خطأ للمستخدم أما اذا كان الطلب سليم فيتم تنفيذه دون مشاكل.
![]() هناك عدة طرق لعمل Bypass لهذه القوانين طبعاً طريقة التخطي تكون حسب نوع الثغرة فكل ثغرة يتم فيها التخطي بأسلوب مختلف ولكن المبدأ واحد, أما بالنسبة للاصدارات المصابة بهذه الثغرة فهي: Breach Security ModSecurity 2.5.9 Breach Security ModSecurity 2.5.8 Breach Security ModSecurity 2.5.6 Breach Security ModSecurity 2.5.5
لمزيد من المعلومات حول الثغرة وطريقة الاستغلال: Milw0rm:8930 التعليقات (1)
![]() أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |










ثغرة الأباتشي والهايبر في ام والمود سكيورتي ،،،
مشكور اخوي على التنبيه