Unknown · Cpp-Httplib · CVE-2026-45372
**Nome do Software Vulnerável e Versões Afetadas**
cpp-httplib versões anteriores a 0.44.0
**Description**
Quando o servidor analisa uma requisição recebida, ele aplica a decodificação de percentual (percent-decoding) a todos os valores de cabeçalho, exceto Location e Referer. Como a verificação de validade `is field value()` é executada antes da decodificação, sequências codificadas como `%0D%0A` passam na verificação e são posteriormente expandidas em pares de bytes literais `r
` dentro do valor do cabeçalho armazenado.
**Recommendations**
Atualize para a versão 0.44.0.