Hiawatha-webserver

Hiawatha

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 26.01.2026 17:47:19
  • Zuletzt bearbeitet 18.02.2026 14:16:39

Tomahawk auth timing attack due to usage of `strcmp` has been identified in Hiawatha webserver version 11.7 which allows a local attacker to access the management client.

  • EPSS 0.01%
  • Veröffentlicht 26.01.2026 17:45:36
  • Zuletzt bearbeitet 18.02.2026 14:20:33

Improper header parsing may lead to request smuggling has been identified in Hiawatha webserver version 11.7 which allows an unauthenticated attacker to access restricted resources managed by Hiawatha webserver.

  • EPSS 0.97%
  • Veröffentlicht 16.02.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:49:45

In Hiawatha before 10.8.4, a remote attacker is able to do directory traversal if AllowDotFiles is enabled.