Описание
Lotos WebServer v0.1.1 was discovered to contain a Use-After-Free (UAF) vulnerability via the response_append_status_line function at /lotos/src/response.c.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:chendotjs:lotos_webserver:0.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00142
Низкий
7.5 High
CVSS3
Дефекты
CWE-416
CWE-416
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
Lotos WebServer v0.1.1 was discovered to contain a Use-After-Free (UAF) vulnerability via the response_append_status_line function at /lotos/src/response.c.
EPSS
Процентиль: 35%
0.00142
Низкий
7.5 High
CVSS3
Дефекты
CWE-416
CWE-416