Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lighttpd (CVE-2018-25103)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2024
Última modificación:
21/11/2024

Descripción

Existen vulnerabilidades de uso después de liberación en el análisis de solicitudes de lighttpd <= 1.4.50 que podrían leer de punteros inválidos a memoria utilizada en la misma solicitud, no de otras solicitudes.