PT-2020-12796 · Cpp Httplib · Cpp-Httplib

Shouco

·

Publicado

2020-04-12

·

Atualizado

2025-08-05

·

CVE-2020-11709

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
cpp-httplib versões 0.5.8 e anteriores
Descrição
O problema decorre da falta de filtragem de r nos parâmetros passados às funções set redirect e set header, o que pode levar à injeção de CRLF e à divisão de respostas HTTP em contextos específicos.
Recomendações
Para as versões 0.5.8 e anteriores do cpp-httplib, considere desativar as funções set redirect e set header até que um patch esteja disponível para evitar possíveis ataques de injeção de CRLF e divisão de respostas HTTP. Restrinja o acesso a essas funções para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11709

Produtos afetados

Cpp-Httplib