Vulnerabilities
Last updated 4 hours ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Coraza: Silent argument drop at ArgumentLimit allows bypass of ARGS-targeted rules via parameter flooding | High Risk 7.2 | 5 hours ago | 5 hours ago |
|
|
Coraza: Native audit-log format allows CRLF injection and log forgery via request body and header fields | Medium Risk 5.8 | 5 hours ago | 5 hours ago |
|
|
Coraza: Truncated multipart body bypasses MULTIPART_STRICT_ERROR (rule 200003) via silent io.ErrUnexpectedEOF handling | Medium Risk 5.8 | 5 hours ago | 5 hours ago |
|
|
OWASP Coraza WAF has parser confusion which leads to wrong URI in `REQUEST_FILENAME` in github.com/corazawaf/coraza | Unknown | 1 year ago | 7 months ago |
|
|
OWASP Coraza WAF has parser confusion which leads to wrong URI in `REQUEST_FILENAME` | Medium Risk 5.4 | 1 year ago | 1 year ago |
|
|
Denial of service in github.com/corazawaf/coraza/v2 and v3 | Unknown | 3 years ago | 2 years ago |
|
|
Coraza has potential denial of service vulnerability | High Risk 7.5 | 3 years ago | 2 years ago |
Page 1