OWASP Coraza WAF 是一个与 ModSecurity 兼容的、用 Go 语言实现的 Web 应用防火墙(WAF)库。在 3.0.0 至 3.8.1 版本中, 文件中的 函数在读取 JSON 数据时,会先执行一个带有边界限制(bounded)的扁平化遍历操作。该遍历会在达到 配置值或字节预算限制时提前终止,随后再对完整的原始请求体调用 进行合法性校验。 攻击者无需认证即可构造恶意 Payload:先提交浅层的 JSON 值,然后附加一个极深嵌套的 JSON 尾部结构。由于这部分深层嵌套结构未被前面的边界
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107833 | 5.9 MEDIUM | OWASP Coraza WAF: Unbounded recursion in JSON response body processor causes CPU exhaustio |
| CVE-2026-107834 | 5.3 MEDIUM | OWASP Coraza WAF: Resource exhaustion via deferred file handle accumulation in multipart b |
| CVE-2026-107825 | 4.0 MEDIUM | OWASP Coraza WAF: ProcessURI silently drops QUERY_STRING and ARGS_GET on URI parse failure |
| CVE-2026-107835 | 4.0 MEDIUM | OWASP Coraza WAF: Cookie Parser Confusion |
No comments yet