AZL-44598
Dashboard / Vulnerabilities / AZL-44598
Summary: CVE-2019-13464 affecting package mod_security_crs 3.0.0-11
Details: An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) 3.0.2. Use of X.Filename instead of X_Filename can bypass some PHP Script Uploads rules, because PHP automatically transforms dots into underscores in certain contexts where dots are invalid.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-13464
Affected packages
Package
Name: mod_security_crs
Purl: pkg:rpm/azure-linux/mod_security_crs
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
