HTTP Response Splitting Vulnerability in cpp-httplib by Yhirose
CVE-2026-77341
5.3MEDIUM
What is CVE-2026-77341?
The cpp-httplib library, a C++ header-only HTTP/HTTPS solution, contains a vulnerability in version 0.49.0, allowing unvalidated data to be written directly to the socket during chunked-response trailer output. This oversight permits attackers to inject CRLF sequences within trailer fields, leading to HTTP response splitting. Such exploitation can enable an attacker to craft fraudulent response headers or inject multiple responses, posing significant security risks. Users must upgrade to version 0.50.0, where this issue is addressed.
Affected Version(s)
cpp-httplib >= 0.49.0, < 0.50.0
