# cpp-httplib不对一行的长度进行限制
## 漏洞概述
cpp-httplib是一个C++11单文件头文件的跨平台HTTP/HTTPS库。在0.20.1版本之前,cpp-httplib没有对单行进行限制,使得攻击者可以随意分配内存。
## 影响版本
- 版本号:0.20.1之前的所有版本
## 漏洞细节
cpp-httplib在0.20.1版本之前没有限制单行的长度,攻击者可以借此任意分配内存。
## 影响
该漏洞固定于0.20.1版本。注意:该漏洞与CVE-2025-53629相关。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: HTTP Header Smuggling due to insecure trailers merge · Advisory · yhirose/cpp-httplib · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Persistency of Unbounded Memory Allocation in Chunked/No-Length Requests Vulnerability · Advisory · yhirose/cpp-httplib · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读标题: Merge commit from fork · yhirose/cpp-httplib@7b75210 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读