We use config split, and if we put in config split relative folders (i.e. ../config) the waf block our form submit. Possible to add a special rule like bellow for config split?
# ========================================================================
#
# ========================================================================
#
# Pfad: /admin/config/development/configuration/config-split/
#
# Problem: Beim Speichern von config_split-Ordnern wird die Pfadangabe
# (z.B.../config_elitos/...) fälschlicherweise als Directory-Traversal-
# Angriff (LFI) gewertet und blockiert.
#
# Loesung: Wir entfernen das Ziel "ARGS:folder" gezielt aus der Regel
# 930110, falls der Aufruf aus dem Config-Split-Bereich kommt.
#
SecRule REQUEST_FILENAME "@contains /admin/config/development/configuration/config-split/" \
"id:9506130,\
phase:1,\
pass,\
nolog,\
ctl:ruleRemoveTargetById=930110;ARGS:folder,\
ver:'drupal-rule-exclusions-plugin/1.0.0'"
Hi all
We use config split, and if we put in config split relative folders (i.e. ../config) the waf block our form submit. Possible to add a special rule like bellow for config split?