
🔴 CVE-2025-47947 — ModSecurity v2 DoS PoC yayınlandı. ModSecurity ≤2.9.8'de, application/json istekleri ve sanitiseMatchedBytes kullanan aktif bir kural üzerinden JSON değişkenlerinin sanitize tablosunda N² büyümesine neden olunabiliyor. Sonuç olarak Apache worker aşırı RAM tüketerek OOM killer tarafından sonlandırılabiliyor. Unauthenticated Remote DoS (RCE veya Authentication Bypass değil) 2.9.9 sürümünde düzeltildi. https://github.com/yel1337/CVE-2025-47947
