CVE-2024-42392

Media4.0Pubblicata il 18 novembre 2024

Vulnerabilità di neutralizzazione impropria dei delimitatori in Cesanta Mongoose Web Server v7.14 consente di attivare un bug di ciclo infinito se la stringa di input contiene caratteri imprevisti.

Punteggio CVSS4.0 / 10CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-140
Vendorcesanta

Prodotti coinvolti

VendorProdottoVersioni
cesantamongoose<= 7.14

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE