CVE-2026-52747: Błąd parsera multipart/form-data w ModSecurity przed wersją 3.0.16
W ModSecurity przed 3.0.16 parser multipart/form-data usuwał znaki nowej linii, co mogło prowadzić do ominięcia reguł WAF. Aktualizuj do 3.0.16.
- CVSS
- 8.6 HIGH
- EPSS
- 41.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- modsecurity
Co wiadomo
ModSecurity przed wersją 3.0.16 błędnie usuwał znaki nowej linii z wartości pól formularzy multipart/form-data, co powodowało rozbieżności między parserem a aplikacjami backendowymi. W efekcie reguły analizujące ARGS i ARGS_POST mogły nie wykrywać złośliwych ładunków zależnych od znaków nowej linii.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niewykrycia ataków wykorzystujących składnię opartą na znakach nowej linii w danych przesyłanych przez formularze. Może to prowadzić do ominięcia zabezpieczeń WAF i potencjalnego naruszenia bezpieczeństwa aplikacji webowych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację ModSecurity do wersji 3.0.16 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanych zapytań multipart/form-data oraz priorytetyzować wdrożenie poprawki.