CVE-2019-16278
Nostromo nhttpd Directory Traversal Vulnerability
CVSS
—
No CVSS
EPSS
99.0%
p100
KEV
YES
Nov 7, 2024
Exploit Today
80
0-100
Published: — · Last modified: —
99.0%EPSS · 30 days99.0%
2026-08-022026-08-30
Product
Nostromo / nhttpd
Vulnerability
Nostromo nhttpd Directory Traversal Vulnerability
Added to KEV
Nov 7, 2024
Remediate by
Nov 28, 2024
Known ransomware use
No
Summary description
Nostromo nhttpd contains a directory traversal vulnerability in the http_verify() function in a non-chrooted nhttpd server allowing for remote code execution.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://www.nazgul.ch/dev/nostromo_cl.txt ; https://nvd.nist.gov/vuln/detail/CVE-2019-16278
No related CVEs by CWE or product.