CVE-2024-42392

Mittel4.0Veröffentlicht am 18. November 2024

Eine Schwachstelle durch unsachgemäße Neutralisierung von Trennzeichen in Cesanta Mongoose Web Server v7.14 ermöglicht das Auslösen eines Fehlers mit einer Endlosschleife, wenn die Eingabezeichenfolge unerwartete Zeichen enthält.

CVSS-Score4.0 / 10CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
Schwachstellentyp (CWE)CWE-140
Herstellercesanta

Betroffene Produkte

HerstellerProduktVersionen
cesantamongoose<= 7.14

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank