Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Stack overflow in pcre.dll

Aperta
#3,436 10 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
25/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Ferma
Ambito
security

Direzione di ricerca

Iniziate con le immagini fornite del registro eventi di Windows e dello stack delle chiamate per il problema di pcre.dll nel worker IIS, annotando le versioni indicate di PCRE 8.45, ModSecurity 2.9.12 e OWASP CRS 4.14.0. Riproducete il problema tramite l’URL di Umbraco Backoffice e identificate la richiesta o la regola che causa lo stack overflow; il lavoro è completato quando l’applicazione non segnala più l’overflow.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

2.x

Describe the bug

Log Name:      Application
Source:        Application Error
Date:          20/08/2025 7:23:13 PM
Event ID:      1000
Task Category: (100)
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      dev.synrg.com.au
Description:
Faulting application name: w3wp.exe, version: 10.0.17763.1, time stamp: 0xcfdb13d8
Faulting module name: pcre.dll, version: 0.0.0.0, time stamp: 0x6853c858
Exception code: 0xc00000fd
Fault offset: 0x000000000001102e
Faulting process id: 0xa38
Faulting application start time: 0x01dc11b408a9a638
Faulting application path: c:\windows\system32\inetsrv\w3wp.exe
Faulting module path: C:\Program Files\IIS\ModSecurity\pcre.dll
Report Id: 1a12a21f-9522-430e-be5a-427c0732b1db
Faulting package full name: 
Faulting package-relative application ID: 

Logs and dumps

Stack overflow exception
Image

Call stack
Image

PCRE version: 8.45

To Reproduce

Log in to Umbarco Backoffice:
https://example.com/umbraco.

Expected behavior

There are no Application errors.

Server (please complete the following information):

  • ModSecurity version (and connector): ModSecurity v2.9.12
  • WebServer: IIS
  • OS (and distro): Windows

Rule Set (please complete the following information):
OWASP CRS 4.14.0

Lingua principale
C++
Stelle
9.8k
Fork
1.8k
Merge medio
2h 46m
PR unite (30g)
1

Preparare l'ambiente

  • Nessun Dockerfile né file Docker Compose
  • Ha un modello di pull request
  • Nessuna guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di owasp-modsecurity/ModSecurity

Tutte le issue di owasp-modsecurity/ModSecurity

Issue simili

Altre issue su C++

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.