SecBoard
Zurück zur CVE-Übersicht

CVE-2024-42385

MEDIUM(4.0)

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H

Risk Signal Score10/100 — NIEDRIG
  • CVSS 4 — Mittel

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

4

Technische Schwere

Beschreibung

Improper Neutralization of Delimiters vulnerability in Cesanta Mongoose Web Server v7.14 allows to trigger an out-of-bound memory write if the PEM certificate contains unexpected characters.

Betroffene Produkte

  • cpe:2.3:a:cesanta:mongoose:*:*:*:*:*:*:*:*

Referenzen