The inets application HTTP server httpd fails to enforce a configured body-size limit on chunked request. This issue affects OTP from OTP 17.0 before OTP 27.3.4.17, from OTP 28.0 before OTP 28.5.0.6, and from OTP 29.0 before OTP 29.0.6, corresponding to inets
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71380 | 8.7 HIGH | Apache HTTP Server 请求体接收超时缺失 |
| CVE-2026-70399 | 8.7 HIGH | Apache HTTP Server 最大连接数限制失效漏洞 |
| CVE-2026-69664 | 8.7 HIGH | Apache HTTP Server 请求处理器因畸形块大小导致挂起漏洞 |
| CVE-2026-66357 | 8.3 HIGH | inets/httpd 请求走私漏洞 |
| CVE-2026-73812 | 8.3 HIGH | IIS 与 Apache httpd 请求走私漏洞 |
| CVE-2026-73276 | 8.3 HIGH | inetd, httpd 请求走私漏洞 |
| CVE-2026-55951 | 8.2 HIGH | libcurl HTTP客户端响应头内存耗尽漏洞 |
| CVE-2026-75538 | 8.2 HIGH | Erlang/OTP inet驱动 整数溢出漏洞 |
| CVE-2026-66835 | 8.2 HIGH | Apache HTTP Server mod_auth 目录保护绕过漏洞 |
| CVE-2026-73270 | 8.2 HIGH | Apache httpd mod_auth 路径大小写目录保护绕过漏洞 |
| CVE-2026-59696 | 6.9 MEDIUM | URI端口分量整数转换前未限制 |
| CVE-2026-71562 | 6.3 MEDIUM | libcurl httpc 整数转换越界漏洞 |
| CVE-2026-70405 | 6.3 MEDIUM | SNMP BER INTEGER解码器整数长度无限制 |
| CVE-2026-70409 | 6.3 MEDIUM | eldap 整数溢出漏洞 |
| CVE-2026-74994 | 6.0 MEDIUM | httpd mod_auth 认证绕过漏洞 |
暂无评论