CVE-2024-42392
Vulnerabilidad de neutralización incorrecta de delimitadores en Cesanta Mongoose Web Server v7.14 permite activar un error de bucle infinito si la cadena de entrada contiene caracteres inesperados.
Puntuación CVSS4.0 / 10
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-140
Fabricantescesanta
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cesanta | mongoose | <= 7.14 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
