Vulnerabilidad en httpd.c en atophttpd 2.8.0 (CVE-2025-30742)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2025
Última modificación:
27/03/2025
Descripción
httpd.c en atophttpd 2.8.0 tiene un error de un valor y una lectura fuera de los límites resultante porque una determinada cadena de solicitud de 1024 caracteres no tendría un carácter '\0' final.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/pizhenwei/atophttpd/blob/74c9f14796b15dc9de5839a5749202f933937a9c/httpd.c#L376-L381
- https://github.com/pizhenwei/atophttpd/blob/74c9f14796b15dc9de5839a5749202f933937a9c/httpd.c#L492-L496
- https://github.com/pizhenwei/atophttpd/blob/74c9f14796b15dc9de5839a5749202f933937a9c/httpd.c#L71-L72