Vulnerabilidades en tinyproxy
5 resultadosAnálisis Vexday
O tinyproxy apresenta 4 vulnerabilidades conhecidas, com 3 divulgadas nos últimos 90 dias e 2 classificadas como críticas, indicando risco recente e moderadamente elevado. Nenhuma vulnerabilidade está sob exploração ativa confirmada no momento, reduzindo a pressão imediata. A fraqueza dominante é CWE-444 (Improper Handling of HTTP Request), sugerindo deficiências no tratamento de requisições HTTP que requerem atenção em processos de validação e sanitização.
CVE-2023-49606CRITICALA use-after-free vulnerability exists in the HTTP Connection Headers parsing in Tinyproxy 1.11.1 and Tinyproxy 1.10.0. A specially crafted HEPSS 63.1%CVE-2026-3945HIGHtinyproxy Integer Overflow in HTTP Chunked Transfer-Encoding Parser Leading to Denial of ServiceEPSS 0.6%CVE-2026-54388CRITICALTinyproxy - HTTP Request Smuggling via Duplicate Content-Length HeadersEPSS 0.4%CVE-2026-54387CRITICALTinyproxy - HTTP Request Smuggling via CL/TE DesynchronizationEPSS 0.4%CVE-2026-55202HIGHTinyproxy - Stathost Detection Bypass via Host Header ManipulationEPSS 0.4%