cpp-httplib é um C++ 11 biblioteca HTTP/ HTTPS de um único arquivo com apenas cabeçalho. Antes de 0.37.1, quando um cliente cpp- httplib usa a API de transmissão (httplib::stream::Get, httplib::stream::Post, etc.), a biblioteca chama std::stoull() diretamente no valor de cabeçalho de Conteúdo- Longitude recebido do servidor sem validação de entrada e sem tratamento de exceções. std::stoull lança std::invalid_ argument for non-numer strings and::out_of_range for value excedendo ULLONG_ MAX. Como nada capta essas exceções, o tempo de execução C++ chama std::terminate(), que mata o processo com o SIGABRT. Qualquer servidor a que o cliente se conecte — incluindo servidores alcançados através de redirecionamentos HTTP, APIs de terceiros ou posições man- in- the- middle pode bloquear o aplicativo do cliente com uma única resposta HTTP. Não é necessária a autenticação. Não é necessária interação do usuário final. O acidente é determinístico e imediato. Esta vulnerabilidade está fixada em 0.37.1. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31870 foi publicado em 2026 - 03 - 11 T 18: 16: 26.487 Z e última modificação em 2026 - 06 - 17 T 10: 34: 40.140 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 248.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: yhirose cpp- httplib. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.