Critical severity9.8NVD Advisory· Published Sep 7, 2021· Updated Jun 17, 2026
CVE-2021-40540
CVE-2021-40540
Description
ulfius_uri_logger in Ulfius HTTP Framework before 2.7.4 omits con_info initialization and a con_info->request NULL check for certain malformed HTTP requests.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
4- Range: <2.7.4
- Ulfius/Ulfius HTTP Frameworkdescription
Patches
Vulnerability mechanics
References
3- github.com/babelouest/ulfius/commit/c83f564c184a27145e07c274b305cabe943bbfaanvdPatchThird Party Advisory
- github.com/babelouest/ulfius/compare/v2.7.3...v2.7.4nvdPatchThird Party Advisory
- packetstormsecurity.com/files/164152/Ulfius-Web-Framework-Remote-Memory-Corruption.htmlnvdExploitThird Party AdvisoryVDB Entry
News mentions
0No linked articles in our index yet.