CVE-2024-42386

Élevée8.2Publiée le 18 novembre 2024

Une vulnérabilité liée à l’utilisation d’un décalage de pointeur hors limites dans Cesanta Mongoose Web Server v7.14 permet à un attaquant d’envoyer un paquet TLS inattendu et de provoquer une erreur de segmentation de l’application.

Score CVSS8.2 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Type de faiblesse (CWE)CWE-823
Éditeurscesanta

Produits concernés

ÉditeursProduitVersions
cesantamongoose<= 7.14

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE