Unknown · Cpp-Httplib · CVE-2025-0825
**Nome do Software Vulnerável e Versões Afetadas**
Versões do cpp-httplib de v0.17.3 a v0.18.3
**Descrição**
A vulnerabilidade permite que atacantes explorem injeção de CRLF, o que pode levar à divisão de resposta HTTP, XSS, entre outros, devido à não filtragem de caracteres CRLF (`r
`) quando estes são prefixados por um byte nulo.
**Recomendações**
Para as versões v0.17.3 a v0.18.3, considere filtrar caracteres CRLF (`r
`) mesmo quando prefixados por um byte nulo para prevenir a exploração. Como solução temporária, restrinja o uso da função afetada até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.