
إثبات مفهوم لفيض الكومة لـ CivetWeb CVE-2025-55763
تجاوز سعة المخزن المؤقت في محلل URI الخاص بـ CivetWeb 1.16 (أحدث إصدار حتى الآن).
يحدث الانهيار هنا في src/civetweb.c أثناء آخر strcat المحدد.
انظر طلب السحب.
يعمل الإثبات على تعطيل الخادم عن طريق تجاوز سعة الكومة (heap overflow)، ومع ذلك من الممكن تحقيق تنفيذ التعليمات البرمجية عن بُعد (remote code execution) عن طريق صياغة استغلال (exploit) لهذه الثغرة.
cat http_request_crash_input.txt | nc 127.0.0.1 8080