Frank Yaul

Corehttp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 9.48%
  • Veröffentlicht 08.12.2009 18:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Off-by-one error in src/http.c in CoreHTTP 0.5.3.1 and earlier allows remote attackers to cause a denial of service or possibly execute arbitrary code via an HTTP request with a long first line that triggers a buffer overflow. NOTE: this vulnerabili...

  • EPSS 22.95%
  • Veröffentlicht 30.07.2007 17:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple buffer overflows in the HttpSprockMake function in http.c in Frank Yaul corehttp 0.5.3alpha allow remote attackers to execute arbitrary code via a long string in the (1) method name or (2) URI in an HTTP request.