OWASP Coraza WAF 是一个兼容 ModSecurity 的 Go 语言 Web 应用防火墙库。从版本 3.0.0 至 3.8.0,内部组件 bodyprocessors/multipart.go 中的多部分(multipart)处理逻辑对每个上传的文件部分都执行了 defer temp.Close(),导致每个临时文件的文件描述符都会一直保持打开状态,直到整个请求处理完成。未认证的攻击者可以提交一个包含大量极小文件部分的多部分请求体,在请求体大小限制范围内耗尽进程的文件描述符表,从而导致 os.Cre
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107826 | 7.5 HIGH | OWASP Coraza WAF JSON处理器栈溢出漏洞 |
| CVE-2026-107833 | 5.9 MEDIUM | OWASP Coraza WAF JSON响应体处理器递归导致CPU耗尽漏洞 |
| CVE-2026-107825 | 4.0 MEDIUM | OWASP Coraza WAF 请求解析失败静默丢弃参数 |
| CVE-2026-107835 | 4.0 MEDIUM | OWASP Coraza WAF cookie解析混淆漏洞 |
暂无评论