ubuntu · CVE-2013-5705

Quick triage

Priority: medium Published: 2014-04-15 10:55:00 UTC Updated: 2024-07-24 15:57:39 UTC

View at Official ubuntu advisory, NVD, CVE.org · CVE detail

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2013-5705 medium priority: Ubuntu including 2 source packages (libapache-mod-security, modsecurity-apache), 24 status rows across 12 suites (lucid, precise, quantal, saucy, trusty, upstream, utopic, vivid, wily, xenial, yakkety, zesty): DNE 11, not-affected 7, ignored 4, released 2.

Description:

apache2/modsecurity.c in ModSecurity before 2.7.6 allows remote attackers to bypass rules by using chunked transfer coding with a capitalized Chunked value in the Transfer-Encoding HTTP header.

cvelogic Threat Intelligence