CVE-2024-42385
Vulnérabilité de neutralisation incorrecte des délimiteurs dans Cesanta Mongoose Web Server v7.14 permettant de déclencher une écriture mémoire hors limites si le certificat PEM contient des caractères inattendus.
Score CVSS4.0 / 10
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-140
Éditeurscesanta
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| cesanta | mongoose | <= 7.14 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
