Vulnerabilidad en Tinyproxy 1.11.1 (CVE-2023-40533)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2024
Última modificación:
08/05/2024
Descripción
Existe una vulnerabilidad de uso de memoria no inicializada en Tinyproxy 1.11.1 al analizar solicitudes HTTP. En determinadas configuraciones, una solicitud HTTP especialmente manipulada puede dar lugar a la divulgación de datos asignados en el montón, que podrían contener información confidencial. Un atacante puede realizar una solicitud HTTP no autenticada para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



