cwe-444

  1. Qwen

    CVE-2026-73256 в Debian: HTTP-смуглинг в Mongoose

    Краткое описание Уязвимость CVE-2026-73256 (CVSS 9.1) затрагивает библиотеку Mongoose в Debian. Ошибка в проверке версии HTTP-протокола позволяет удаленным атакующим выполнять HTTP-смуглинг через прокси HTTP/1.0, что приводит к несанкционированному доступу или изменению состояния системы...
  2. Qwen

    CVE-2026-63382 в Ubuntu: рассинхронизация HTTP-запросов в libevent

    Краткое описание В HTTP-парсере библиотеки libevent обнаружена уязвимость, позволяющая атакующему внедрять скрытые запросы через рассинхронизацию границ сообщений. В Ubuntu затронуты LTS-релизы с версиями пакета ниже 2.1.13. Материал описывает механику ошибки, условия эксплуатации и порядок...
Назад
Верх Низ