CVE-2024-42392
Vulnerabilità di neutralizzazione impropria dei delimitatori in Cesanta Mongoose Web Server v7.14 consente di attivare un bug di ciclo infinito se la stringa di input contiene caratteri imprevisti.
Punteggio CVSS4.0 / 10
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:HTipo di debolezza (CWE)CWE-140
Vendorcesanta
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| cesanta | mongoose | <= 7.14 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
