CVE-2024-42384

Élevée7.5Publiée le 18 novembre 2024

Une vulnérabilité de type Integer Overflow or Wraparound dans Cesanta Mongoose Web Server v7.14 permet à un attaquant d’envoyer un paquet TLS inattendu et de provoquer une erreur de segmentation dans l’application.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-190
Éditeurscesanta

Produits concernés

ÉditeursProduitVersions
cesantamongoose<= 7.14

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE