
PoC de desbordamiento de heap para CivetWeb CVE-2025-55763
Desbordamiento de búfer en el analizador URI de CivetWeb 1.16 (la última versión publicada hasta ahora).
El bloqueo ocurre aquí en src/civetweb.c durante el último strcat marcado.
Vea el pull request.
El PoC bloquea el servidor realizando un desbordamiento de montón, sin embargo es posible lograr la ejecución remota de código creando un exploit para esta vulnerabilidad.
cat http_request_crash_input.txt | nc 127.0.0.1 8080