📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 1h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h Global vulnerability التعليم العالي CRITICAL 1h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h Global vulnerability التعليم العالي CRITICAL 1h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h
الثغرات

CVE-2026-30923

مرتفع ⚡ اختراق متاح
CWE-125 — نوع الضعف
نُشر: May 5, 2026  ·  آخر تحديث: May 12, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. Libmodsecurity is one component of the ModSecurity v3 project. A segmentation fault occurs when a rule using the t:hexDecode transformation inspects a query string parameter containing a single character. An attacker can exploit this to crash worker processes, causing a denial of service. Service resumes once the attack stops as worker processes recover from the segfault. All versions before 3.0.15 of libModSecurity3 are affected. This has been patched in version 3.0.15.

🤖 ملخص AI

ModSecurity libmodsecurity3 versions before 3.0.15 contain a segmentation fault vulnerability in the hexDecode transformation when processing single-character query string parameters. This allows remote attackers to crash WAF worker processes, causing denial of service. The vulnerability is easily exploitable and affects all organizations using ModSecurity as their primary WAF, with immediate patching required to prevent service disruption.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 9, 2026 14:27
🇸🇦 التأثير على المملكة العربية السعودية
Saudi banking institutions (SAMA-regulated) and government agencies (NCA oversight) using ModSecurity for API and web application protection face immediate DoS risk. Critical impact on e-commerce platforms, payment gateways, and digital banking services. Telecom operators (STC, Mobily) and energy sector (ARAMCO) infrastructure relying on ModSecurity WAF deployments are vulnerable. Healthcare organizations (MOH) with web-facing systems and government portals (CITC) could experience service disruptions. The vulnerability is trivial to exploit and requires no authentication, making it a high-priority threat across all sectors.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications E-commerce and Retail Education
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all ModSecurity/libmodsecurity3 deployments in your infrastructure
2. Check current version: modsec -v or review installed package versions
3. Implement rate limiting on query string parameters to reduce attack surface
4. Monitor WAF worker process crashes and restart failures

PATCHING:
1. Upgrade libmodsecurity3 to version 3.0.15 or later immediately
2. For Apache: Update ModSecurity module to compatible version
3. For Nginx: Rebuild with updated libmodsecurity3 library
4. For IIS: Update ModSecurity IIS connector to latest version
5. Test patches in staging environment before production deployment

COMPENSATING CONTROLS (if immediate patching delayed):
1. Disable hexDecode transformation in rules temporarily if not critical
2. Implement input validation to reject single-character query parameters
3. Deploy WAF worker process monitoring with automatic restart on crash
4. Add IDS/IPS rules to detect hexDecode exploitation attempts
5. Implement request filtering to block suspicious query string patterns

DETECTION:
1. Monitor WAF logs for segmentation faults or worker process crashes
2. Alert on repeated 502/503 responses from WAF
3. Track query string parameters with single characters in access logs
4. Monitor system logs for ModSecurity worker process termination signals
5. Implement SIEM correlation for WAF availability metrics
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نشرات ModSecurity/libmodsecurity3 في البنية التحتية الخاصة بك
2. التحقق من الإصدار الحالي: modsec -v أو مراجعة إصدارات الحزم المثبتة
3. تنفيذ تحديد معدل على معاملات سلسلة الاستعلام لتقليل سطح الهجوم
4. مراقبة أعطال عمليات عامل جدار الحماية وفشل إعادة التشغيل

التصحيح:
1. ترقية libmodsecurity3 إلى الإصدار 3.0.15 أو أحدث فورًا
2. لـ Apache: تحديث وحدة ModSecurity إلى إصدار متوافق
3. لـ Nginx: إعادة بناء مع مكتبة libmodsecurity3 المحدثة
4. لـ IIS: تحديث موصل ModSecurity IIS إلى أحدث إصدار
5. اختبار التصحيحات في بيئة التجميع قبل نشر الإنتاج

الضوابط البديلة (إذا تأخر التصحيح الفوري):
1. تعطيل تحويل hexDecode في القواعد مؤقتًا إذا لم يكن حرجًا
2. تنفيذ التحقق من صحة الإدخال لرفض معاملات سلسلة الاستعلام ذات الحرف الواحد
3. نشر مراقبة عملية عامل جدار الحماية مع إعادة التشغيل التلقائي عند الانهيار
4. إضافة قواعد IDS/IPS للكشف عن محاولات استغلال hexDecode
5. تنفيذ تصفية الطلبات لحظر أنماط سلسلة الاستعلام المريبة

الكشف:
1. مراقبة سجلات جدار الحماية للأعطال أو أعطال عمليات العامل
2. التنبيه على استجابات 502/503 المتكررة من جدار الحماية
3. تتبع معاملات سلسلة الاستعلام ذات الأحرف الفردية في سجلات الوصول
4. مراقبة سجلات النظام لإشارات إنهاء عملية عامل ModSecurity
5. تنفيذ ارتباط SIEM لمقاييس توفر جدار الحماية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
SAMA CSF ID.BE-5 - Organizational resilience SAMA CSF PR.IP-12 - Security patch management SAMA CSF DE.CM-1 - Detection and analysis
🟡 ISO 27001:2022
ISO 27001:2022 A.12.3.1 - Configuration management ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development policy
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates PCI DSS 6.3.1 - Vulnerability identification and remediation PCI DSS 11.2 - Vulnerability scanning
📦 المنتجات المتأثرة 1 منتج
owasp:modsecurity
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-125
EPSS0.04%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-05-05
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available patch-available CWE-125
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.