脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
go package github.com/corazawaf/coraza is vulnerable to denial of service
脆弱性説明
OWASP Coraza WAF is a golang modsecurity compatible web application firewall library. Due to the misuse of `log.Fatalf`, the application using coraza crashed after receiving crafted requests from attackers. The application will immediately crash after receiving a malicious request that triggers an error in `mime.ParseMediaType`. This issue was patched in version 3.0.1.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
脆弱性タイプ
未加控制的资源消耗(资源穷尽)
脆弱性タイトル
OWASP Coraza WAF 资源管理错误漏洞
脆弱性説明
OWASP Coraza WAF是Coraza开源的一个 golang modsecurity 兼容的 Web 应用程序防火墙库。 OWASP Coraza WAF 3.0.0版本存在资源管理错误漏洞,该漏洞源于滥用log.Fatalf,导致使用coraza的应用程序在收到攻击者精心设计的请求后崩溃。
CVSS情報
N/A
脆弱性タイプ
N/A