Vulnerabilidades em Tinyproxy
5 resultadosAnálise Vexday
Tinyproxy apresenta uma vulnerabilidade crítica catalogada (CVSS alto), relacionada a use-after-free (CWE-416), mas sem exploração ativa documentada. O risco permanece teórico por enquanto, porém a natureza da fraqueza — acesso à memória liberada — pode viabilizar execução remota de código em cenários específicos.
CVE-2023-49606CRITICALA use-after-free vulnerability exists in the HTTP Connection Headers parsing in Tinyproxy 1.11.1 and Tinyproxy 1.10.0. A specially crafted HEPSS 63.1%CVE-2026-3945HIGHAn integer overflow vulnerability in the HTTP chunked transfer encoding parser in tinyproxy up to and including version 1.11.3 allows an unaEPSS 0.6%CVE-2026-54388CRITICALTinyproxy - HTTP Request Smuggling via Duplicate Content-Length HeadersEPSS 0.4%CVE-2026-54387CRITICALTinyproxy - HTTP Request Smuggling via CL/TE DesynchronizationEPSS 0.4%CVE-2026-55202HIGHTinyproxy - Stathost Detection Bypass via Host Header ManipulationEPSS 0.4%