CVE-2025-27110

Libmodsecurity is one component of the ModSecurity v3 project. The library codebase serves as an interface to ModSecurity Connectors taking in web traffic and applying traditional ModSecurity processing. A bug that exists only in Libmodsecurity3 version 3.0.13 means that, in 3.0.13, Libmodsecurity3 can't decode encoded HTML entities if they contains leading zeroes. Version 3.0.14 contains a fix. No known workarounds are available.
Configurations

Configuration 1 (hide)

cpe:2.3:a:trustwave:modsecurity:3.0.13:*:*:*:*:*:*:*

History

17 Jun 2026, 09:03

Type Values Removed Values Added
CPE cpe:2.3:a:trustwave:modsecurity:3.0.13:*:*:*:*:*:*:*
CWE NVD-CWE-noinfo
First Time Trustwave modsecurity
Trustwave
References () https://github.com/owasp-modsecurity/ModSecurity/issues/3340 - () https://github.com/owasp-modsecurity/ModSecurity/issues/3340 - Exploit, Issue Tracking
References () https://github.com/owasp-modsecurity/ModSecurity/security/advisories/GHSA-42w7-rmv5-4x2j - () https://github.com/owasp-modsecurity/ModSecurity/security/advisories/GHSA-42w7-rmv5-4x2j - Vendor Advisory
Summary
  • (es) Libmodsecurity es un componente del proyecto ModSecurity v3. El código base de la librería sirve como interfaz para los conectores ModSecurity que reciben tráfico web y aplican el procesamiento tradicional de ModSecurity. Un error que existe solo en la versión 3.0.13 de Libmodsecurity3 significa que, en 3.0.13, Libmodsecurity3 no puede decodificar entidades HTML codificadas si contienen ceros a la izquierda. La versión 3.0.14 contiene una solución. No se conocen workarounds disponibles.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

25 Feb 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-25 20:15

Updated : 2026-06-17 09:03


NVD link : CVE-2025-27110

Mitre link : CVE-2025-27110

CVE.ORG link : CVE-2025-27110


JSON object : View

Products Affected

trustwave

  • modsecurity
CWE
CWE-172

Encoding Error

NVD-CWE-noinfo