Sthttpd Project

Sthttpd

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.33%
  • Veröffentlicht 07.02.2021 21:15:11
  • Zuletzt bearbeitet 21.11.2024 05:56:53

An issue was discovered in sthttpd through 2.27.1. On systems where the strcpy function is implemented with memcpy, the de_dotdot function may cause a Denial-of-Service (daemon crash) due to overlapping memory ranges being passed to memcpy. This can ...

  • EPSS 0.29%
  • Veröffentlicht 29.06.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Heap-based Buffer Overflow in the de_dotdot function in libhttpd.c in sthttpd before 2.27.1 allows remote attackers to cause a denial of service (daemon crash) or possibly have unspecified other impact via a crafted filename.