facil.io 0.7.6 及之前版本在 multipart MIME 体解析器中存在整数下溢漏洞,允许未经身份验证的远程攻击者通过发送包含空字段名的构造的 Content-Disposition 头信息来导致服务器进程崩溃。攻击者可触发 http_mime_parser.h 中的 uint32_t 整数回绕(wraparound),导致在名称指针之后发生越界内存读取,从而引发总线错误(bus fault),使得处理该请求的工作线程在接收到单个 POST 请求后崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-66730 | 7.5 HIGH | facil.io 0.6.0-0.7.6 无限循环拒绝服务漏洞 |
| CVE-2026-66731 | 7.5 HIGH | facil.io 0.7.5-0.7.6 HTTP/1.1分块传输编码解析崩溃DoS漏洞 |
暂无评论