Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ori Ron

#39548de 53,638
6.9CVSS total
Vulnerabilidades · 1
PT-2025-4064
6.9
2025-02-04
Unknown · Cpp-Httplib · CVE-2025-0825
**Nome do Software Vulnerável e Versões Afetadas** Versões do cpp-httplib de v0.17.3 a v0.18.3 **Descrição** A vulnerabilidade permite que atacantes explorem injeção de CRLF, o que pode levar à divisão de resposta HTTP, XSS, entre outros, devido à não filtragem de caracteres CRLF (`r `) quando estes são prefixados por um byte nulo. **Recomendações** Para as versões v0.17.3 a v0.18.3, considere filtrar caracteres CRLF (`r `) mesmo quando prefixados por um byte nulo para prevenir a exploração. Como solução temporária, restrinja o uso da função afetada até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.