
CivetWeb 1.16(現時点の最新リリース)のURIパーサーにおけるバッファオーバーフロー。
クラッシュは、src/civetweb.cの該当箇所で、最後にマークされた strcat の部分で発生します。
プルリクエストを参照してください。
PoCはヒープオーバーフローを実行してサーバーをクラッシュさせますが、この脆弱性に対するエクスプロイトを作成することで、リモートコード実行が可能です。
cat http_request_crash_input.txt | nc 127.0.0.1 8080