Pupnp Project

Pupnp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.14%
  • Veröffentlicht 20.04.2021 21:15:08
  • Zuletzt bearbeitet 21.11.2024 06:01:09

The Portable SDK for UPnP Devices is an SDK for development of UPnP device and control point applications. The server part of pupnp (libupnp) appears to be vulnerable to DNS rebinding attacks because it does not check the value of the `Host` header. ...

Exploit
  • EPSS 0.37%
  • Veröffentlicht 12.03.2021 15:15:14
  • Zuletzt bearbeitet 21.11.2024 05:59:26

A stack overflow in pupnp before version 1.14.5 can cause the denial of service through the Parser_parseDocument() function. ixmlNode_free() will release a child node recursively, which will consume stack space and lead to a crash.