Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función defang en libhttpd.c de thttpd (CVE-2003-0899)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2003
Última modificación:
14/02/2024

Descripción

Desbordamiento de búfer en la función defang en libhttpd.c de thttpd 2.21 a 2.23b1, permite a atacantes remotos ejecutar código de su elección mediante peticiones que contienen caracteres '' que provocan el desbordamiento cuando son expandidos a las secuencias "".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acme:thttpd:*:*:*:*:*:*:*:* 2.21 (incluyendo) 2.23 (excluyendo)
cpe:2.3:a:acme:thttpd:2.23:-:*:*:*:*:*:*
cpe:2.3:a:acme:thttpd:2.23:b1:*:*:*:*:*:*