Vulnerabilidades en Tinyproxy
5 resultadosAnálisis Vexday
Tinyproxy apresenta uma vulnerabilidade crítica catalogada (CVSS alto), relacionada a use-after-free (CWE-416), mas sem exploração ativa documentada. O risco permanece teórico por enquanto, porém a natureza da fraqueza — acesso à memória liberada — pode viabilizar execução remota de código em cenários específicos.
CVE-2023-49606CRITICALA use-after-free vulnerability exists in the HTTP Connection Headers parsing in Tinyproxy 1.11.1 and Tinyproxy 1.10.0. A specially crafted HEPSS 63.1%CVE-2026-3945HIGHtinyproxy Integer Overflow in HTTP Chunked Transfer-Encoding Parser Leading to Denial of ServiceEPSS 0.6%CVE-2026-54388CRITICALTinyproxy - HTTP Request Smuggling via Duplicate Content-Length HeadersEPSS 0.4%CVE-2026-54387CRITICALTinyproxy - HTTP Request Smuggling via CL/TE DesynchronizationEPSS 0.4%CVE-2026-55202HIGHTinyproxy - Stathost Detection Bypass via Host Header ManipulationEPSS 0.4%