← Todos los posts

seguridad web

8 entradas con la etiqueta seguridad web.

Bypass del WAF de CrowdSec AppSec por chunked transfer encoding (CVE-2026-44982)

Bypass del WAF de CrowdSec AppSec por chunked transfer encoding (CVE-2026-44982)

CVE-2026-44982 fue un bypass de WAF de una sola cabecera en el componente AppSec de CrowdSec. Mismo payload, Content-Length bloqueado, Transfer-Encoding: chunked colado al backend. La raíz era una línea en pkg/appsec/request.go. La misma forma se publicó en un bouncer oficial de CrowdSec y en la principal integración de Traefik de terceros, y se abordó en releases posteriores sin asignación de CVE.

Leer más →