개요
OWASP CRS에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향 대상
- OWASP CRS 버전 3.3.9 미만.
- OWASP CRS 버전 4.25.0 미만.
취약점 내용
- CVE-2026-33691.
- 파일명 공백 패딩으로 인해 발생하는 파일 업로드 확장자 검사 우회 취약점이다.
- 이 취약점은 파일 업로드 시 확장자 검사 기능을 우회할 수 있게 한다.
대응
참고 사이트의 안내에 따라 OWASP CRS를 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
[1] Whitespace padding in filenames bypasses file upload extension checks. https://github.com/coreruleset/coreruleset/security/advisories/GHSA-rw5f-9w43-gv2w.