CVE-2024-42391

Moyenne4.3Publiée le 18 novembre 2024

Vulnérabilité liée à l’utilisation d’un décalage de pointeur hors limites dans Cesanta Mongoose Web Server v7.14 permettant à un attaquant d’envoyer un paquet TLS inattendu et de forcer l’application à lire une zone de mémoire heap non prévue à cet effet.

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Type de faiblesse (CWE)CWE-823
Éditeurscesanta

Produits concernés

ÉditeursProduitVersions
cesantamongoose<= 7.14

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE