CVE-2026-52747: Błąd parsera multipart/form-data w ModSecurity przed wersją 3.0.16

W ModSecurity przed 3.0.16 parser multipart/form-data usuwał znaki nowej linii, co mogło prowadzić do ominięcia reguł WAF. Aktualizuj do 3.0.16.
CVE-2026-52747CVSS 8.6Web

CVE-2026-52747: Błąd parsera multipart/form-data w ModSecurity przed wersją 3.0.16

W ModSecurity przed 3.0.16 parser multipart/form-data usuwał znaki nowej linii, co mogło prowadzić do ominięcia reguł WAF. Aktualizuj do 3.0.16.

CVSS
8.6 HIGH
EPSS
41.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
modsecurity

Co wiadomo

ModSecurity przed wersją 3.0.16 błędnie usuwał znaki nowej linii z wartości pól formularzy multipart/form-data, co powodowało rozbieżności między parserem a aplikacjami backendowymi. W efekcie reguły analizujące ARGS i ARGS_POST mogły nie wykrywać złośliwych ładunków zależnych od znaków nowej linii.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niewykrycia ataków wykorzystujących składnię opartą na znakach nowej linii w danych przesyłanych przez formularze. Może to prowadzić do ominięcia zabezpieczeń WAF i potencjalnego naruszenia bezpieczeństwa aplikacji webowych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację ModSecurity do wersji 3.0.16 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanych zapytań multipart/form-data oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS