← All CVEs

CVE-2010-0295

medium · 5

lighttpd before 1.4.26, and 1.5.x, allocates a buffer for each read operation that occurs for a request, which allows remote attackers to cause a denial of service (memory consumption) by breaking a request into small pieces that are sent at a slow rate.

5
CVSS
12.1%
EPSS (exploit prob.)
96th
EPSS percentile
2010-02-03
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
lighttpdlighttpd<= 1.4.25
lighttpdlighttpd1.0.2
lighttpdlighttpd1.0.3
lighttpdlighttpd1.1.0
lighttpdlighttpd1.1.1
lighttpdlighttpd1.1.2
lighttpdlighttpd1.1.3
lighttpdlighttpd1.1.4
lighttpdlighttpd1.1.5
lighttpdlighttpd1.1.6
lighttpdlighttpd1.1.7
lighttpdlighttpd1.1.8
lighttpdlighttpd1.1.9
lighttpdlighttpd1.2.0
lighttpdlighttpd1.2.1
lighttpdlighttpd1.2.2
lighttpdlighttpd1.2.3
lighttpdlighttpd1.2.5
lighttpdlighttpd1.2.6
lighttpdlighttpd1.2.7
lighttpdlighttpd1.2.8
lighttpdlighttpd1.3.0
lighttpdlighttpd1.3.1
lighttpdlighttpd1.3.2
lighttpdlighttpd1.3.3
lighttpdlighttpd1.3.4
lighttpdlighttpd1.3.5
lighttpdlighttpd1.3.6
lighttpdlighttpd1.3.8
lighttpdlighttpd1.3.9
lighttpdlighttpd1.3.10
lighttpdlighttpd1.3.11
lighttpdlighttpd1.3.12
lighttpdlighttpd1.3.13
lighttpdlighttpd1.3.14
lighttpdlighttpd1.3.15
lighttpdlighttpd1.3.16
lighttpdlighttpd1.4.0
lighttpdlighttpd1.4.2
lighttpdlighttpd1.4.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-0295