CVE-2024-42385

Moyenne4.0Publiée le 18 novembre 2024

Vulnérabilité de neutralisation incorrecte des délimiteurs dans Cesanta Mongoose Web Server v7.14 permettant de déclencher une écriture mémoire hors limites si le certificat PEM contient des caractères inattendus.

Score CVSS4.0 / 10CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-140
Éditeurscesanta

Produits concernés

ÉditeursProduitVersions
cesantamongoose<= 7.14

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE