Hongliuliao

Ehttp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 31.12.2023 00:15:44
  • Zuletzt bearbeitet 21.11.2024 08:39:29

ehttp 1.0.6 before 17405b9 has an epoll_socket.cpp read_func use-after-free. An attacker can make many connections over a short time to trigger this.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 31.12.2023 00:15:44
  • Zuletzt bearbeitet 21.11.2024 08:39:29

ehttp 1.0.6 before 17405b9 has a simple_log.cpp _log out-of-bounds-read during error logging for long strings.