
Débordement de tas PoC pour CivetWeb CVE-2025-55763
Débordement de tampon dans l'analyseur d'URI de CivetWeb 1.16 (dernière version à ce jour).
Le crash se produit ici dans src/civetweb.c lors du dernier strcat marqué.
Voir la pull request.
Le PoC plante le serveur en effectuant un débordement de tas, mais il est possible d'obtenir une exécution de code à distance en concevant une exploitation pour cette vulnérabilité.
cat http_request_crash_input.txt | nc 127.0.0.1 8080