Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4528

Опубликовано: 28 дек. 2012
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

The mod_security2 module before 2.7.0 for the Apache HTTP Server allows remote attackers to bypass rules, and deliver arbitrary POST data to a PHP application, via a multipart request in which an invalid part precedes the crafted data.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trustwave:modsecurity:*:*:*:*:*:*:*:*
Версия до 2.7.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11456
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 13 лет назад

The mod_security2 module before 2.7.0 for the Apache HTTP Server allows remote attackers to bypass rules, and deliver arbitrary POST data to a PHP application, via a multipart request in which an invalid part precedes the crafted data.

debian
около 13 лет назад

The mod_security2 module before 2.7.0 for the Apache HTTP Server allow ...

github
больше 3 лет назад

The mod_security2 module before 2.7.0 for the Apache HTTP Server allows remote attackers to bypass rules, and deliver arbitrary POST data to a PHP application, via a multipart request in which an invalid part precedes the crafted data.

EPSS

Процентиль: 93%
0.11456
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo