CVE-2026-16653

Summary

A security flaw has been discovered in boazsegev facil.io up to 0.7.58. This affects the function http_sendfile2 of the file lib/facil/http/http.c of the component Public Folder Handler. Performing a manipulation results in path traversal. Remote exploitation of the attack is possible. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
boazsegevfacil.io0.7.0affected
boazsegevfacil.io0.7.1affected
boazsegevfacil.io0.7.2affected
boazsegevfacil.io0.7.3affected
boazsegevfacil.io0.7.4affected
boazsegevfacil.io0.7.5affected
boazsegevfacil.io0.7.6affected
boazsegevfacil.io0.7.7affected
boazsegevfacil.io0.7.8affected
boazsegevfacil.io0.7.9affected
boazsegevfacil.io0.7.10affected
boazsegevfacil.io0.7.11affected
boazsegevfacil.io0.7.12affected
boazsegevfacil.io0.7.13affected
boazsegevfacil.io0.7.14affected
boazsegevfacil.io0.7.15affected
boazsegevfacil.io0.7.16affected
boazsegevfacil.io0.7.17affected
boazsegevfacil.io0.7.18affected
boazsegevfacil.io0.7.19affected
boazsegevfacil.io0.7.20affected
boazsegevfacil.io0.7.21affected
boazsegevfacil.io0.7.22affected
boazsegevfacil.io0.7.23affected
boazsegevfacil.io0.7.24affected
boazsegevfacil.io0.7.25affected
boazsegevfacil.io0.7.26affected
boazsegevfacil.io0.7.27affected
boazsegevfacil.io0.7.28affected
boazsegevfacil.io0.7.29affected
boazsegevfacil.io0.7.30affected
boazsegevfacil.io0.7.31affected
boazsegevfacil.io0.7.32affected
boazsegevfacil.io0.7.33affected
boazsegevfacil.io0.7.34affected
boazsegevfacil.io0.7.35affected
boazsegevfacil.io0.7.36affected
boazsegevfacil.io0.7.37affected
boazsegevfacil.io0.7.38affected
boazsegevfacil.io0.7.39affected
boazsegevfacil.io0.7.40affected
boazsegevfacil.io0.7.41affected
boazsegevfacil.io0.7.42affected
boazsegevfacil.io0.7.43affected
boazsegevfacil.io0.7.44affected
boazsegevfacil.io0.7.45affected
boazsegevfacil.io0.7.46affected
boazsegevfacil.io0.7.47affected
boazsegevfacil.io0.7.48affected
boazsegevfacil.io0.7.49affected
boazsegevfacil.io0.7.50affected
boazsegevfacil.io0.7.51affected
boazsegevfacil.io0.7.52affected
boazsegevfacil.io0.7.53affected
boazsegevfacil.io0.7.54affected
boazsegevfacil.io0.7.55affected
boazsegevfacil.io0.7.56affected
boazsegevfacil.io0.7.57affected
boazsegevfacil.io0.7.58affected

Weaknesses

  • CWE-22: Path Traversal

References