VDB

CVE-2023-49606

CVE-2023-49606 PUBLISHED

Es besteht eine Schwachstelle in Tinyproxy. Diese Schwachstelle betrifft das Parsen der HTTP-Verbindungskopfzeilen aufgrund eines Use-After-Free-Problems. Mit Hilfe einer speziell erstellten HTTP-Anfrage, die zu einer Speicherbeschädigung führt, kann ein entfernter, anonymer Angreifer diese Sicherheitslücke ausnutzen, um beliebigen Code auszuführen.

EPSS 78.97% · 99.1th percentile

Risk Scores

EPSS Score
78.97%
99.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Tinyproxy <=1.11.1
SUSESUSE openSUSE
FedoraFedora Linux
UbuntuUbuntu Linux
Open SourceOpen Source Tinyproxy <=1.10.0.
DebianDebian Linux

Timeline

  • May 1, 2024 CVE Published
  • May 2, 2024 EPSS Score
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 6, 2024 PoC Published
  • May 7, 2024 PoC Published
  • May 7, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›