CVE

Vulnerabilidad en srchttp.c en CoreHTTP (CVE-2009-3586)

Severidad:
Pendiente de análisis
Type:
CWE-189 Errores numéricos
Fecha de publicación:
08/12/2009
Última modificación:
10/10/2018

Descripción

Error de superación de límite (Off-by-one) en src/http.c en CoreHTTP v0.5.3.1 y anteriores permite a atacantes remotos causar una denegación de servicio o probablemente ejecutar código de su elección a través de una petición HTTP con una primera línea larga que lanza un desbordamiento de buffer. Esta vulnerabilidad existe por una corrección incompleta de CVE-2007-4060.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frank_yaul:corehttp:0.5.3.1:*:*:*:*:*:*:*