• CVE-2025-54571

发布时间: 2025年8月15日

修改时间: 2025年8月22日

概要

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. In versions 2.9.11 and below, an attacker can override the HTTP response’s Content-Type, which could lead to several issues depending on the HTTP scenario. For example, we have demonstrated the potential for XSS and arbitrary script source code disclosure in the latest version of mod_security2. This issue is fixed in version 2.9.12.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 5.3
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2811 mod_security security update 2025年9月22日
KylinSec-SA-2025-2828 mod_security security update 2025年8月27日
KylinSec-SA-2025-2841 mod_security security update 2025年9月19日

影响产品

产品 状态
KY3.4-5A mod_security Fixed
V6 mod_security Fixed
KY3.5.3 mod_security Fixed
KY3.5.2 mod_security Fixed