CVE-2024-42392

Media4.0Publicada el 18 de noviembre de 2024

Vulnerabilidad de neutralización incorrecta de delimitadores en Cesanta Mongoose Web Server v7.14 permite activar un error de bucle infinito si la cadena de entrada contiene caracteres inesperados.

Puntuación CVSS4.0 / 10CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-140
Fabricantescesanta

Productos afectados

FabricantesProductoVersiones
cesantamongoose<= 7.14

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE