Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesador multipart en ModSecurity (CVE-2009-1902)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
03/06/2009
Última modificación:
09/04/2025

Descripción

El procesador multipart en ModSecurity anterior a v2.5.9, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición multipart form datapost con un "part header name" perdido, lo que provoca una deferencia a puntero nulo (NULL).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trustwave:modsecurity:*:*:*:*:*:*:*:* 2.5.9 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información