漏洞概述 漏洞名称: facil.io 0.6.0 - 0.7.6 Integer Underflow DoS via Multipart MIME Body Parser CVE编号: CVE-2026-66729 CWE编号: CWE-125 Out-of-bounds Read CVSS评分: 8.7 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N 发布日期: 2026年7月27日 严重程度: 高 描述: facil.io 0.6.0 到 0.7.6 版本中存在一个整数下溢漏洞,位于 multipart MIME body parser 中。该漏洞允许未经身份验证的远程攻击者通过发送包含空字段名的 Crafted Content-Disposition 头来崩溃服务器进程。攻击者可以在 http_mime_parser.h 中触发 uint32_t 包装,导致在名称指针之后进行越界内存读取,从而引发总线错误并崩溃处理程序,只需一个 POST 请求。 影响范围 受影响版本: facil.io >= 0.6.0, <= 0.7.6 修复方案 修复状态: 未提供具体修复方案,建议升级到最新版本或应用官方提供的补丁。 POC代码或利用代码 POC代码: 页面中未提供具体的POC代码或利用代码。 其他信息 参考: Researcher Disclosure 贡献者: Theodosis Paldakis --- 总结: 该漏洞是一个整数下溢导致的拒绝服务(DoS)漏洞,影响 facil.io 0.6.0 到 0.7.6 版本。攻击者可以通过发送特定的 HTTP 请求来触发漏洞,导致服务器崩溃。建议尽快升级到最新版本或应用官方补丁以修复此漏洞。