Boazsegev

Iodine

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.29%
  • Veröffentlicht 22.04.2026 01:07:28
  • Zuletzt bearbeitet 29.04.2026 20:46:33

facil.io is a C micro-framework for web applications. Prior to commit 5128747363055201d3ecf0e29bf0a961703c9fa0, `fio_json_parse` can enter an infinite loop when it encounters a nested JSON value starting with `i` or `I`. The process spins in user spa...

  • EPSS 0.91%
  • Veröffentlicht 04.01.2024 21:15:10
  • Zuletzt bearbeitet 29.11.2025 02:15:50

Path traversal in the static file service in Iodine less than 0.7.33 allows an unauthenticated, remote attacker to read files outside the public folder via malicious URLs.