CVE-2024-42385

Media4.0Publicada el 18 de noviembre de 2024

Vulnerabilidad de neutralización incorrecta de delimitadores en Cesanta Mongoose Web Server v7.14 permite desencadenar una escritura de memoria fuera de los límites si el certificado PEM contiene caracteres inesperados.

Puntuación CVSS4.0 / 10CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-140
Fabricantescesanta

Productos afectados

FabricantesProductoVersiones
cesantamongoose<= 7.14

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE