Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Halcy0Nico

#15622de 53,633
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2024-14718
7.5
2024-05-04
Unknown · Simplenetwork · CVE-2023-52729
**Nome do software vulnerável e versões afetadas** SimpleNetwork até a versão 29bc615 **Descrição** O problema é causado por um erro de deslocamento de um caractere no arquivo TCPServer.cpp, levando a um estouro de buffer ao tentar adicionar ‘0’ ao final de dados de mensagem longos. Isso pode ser explorado por meio de pacotes TCP especialmente criados. **Recomendações** Para o SimpleNetwork até 29bc615, como solução temporária, considere restringir o comprimento dos dados de mensagem para evitar o estouro de buffer até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2023-31889
9.8
2023-12-24
Unknown · Microhttpserver · CVE-2023-51771
**Name of the Vulnerable Software and Affected Versions** MicroHttpServer versions through a8ab029 **Description** The issue allows a one-byte recv buffer overflow via a long URI in the ParseHeader function located in lib/server.c. **Recommendations** For versions through a8ab029, consider restricting access to the ` ParseHeader` function in lib/server.c until a patch is available. At the moment, there is no information about a newer version that contains a fix for this vulnerability.