Improper Neutralization of Delimiters vulnerability in Cesanta Mongoose Web Server v7.14 allows to trigger an out-of-bound memory write if the PEM certificate contains unexpected characters.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:HCesanta Mongoose
APPCesanta≤ 7.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-25299CRITICAL9.8PL ✓ten sam produkt
Zapis plików poza docelowym folderem w Cesanta Mongoose (mg_http_upload)
CVE-2021-26528CRITICAL9.1PL ✓ten sam produkt
Zapis poza granicami pamięci (OOB write) w Cesanta Mongoose HTTP server 7.0
CVE-2021-26530CRITICAL9.1PL ✓ten sam produkt
Zapis poza granicami pamięci (OOB write) w serwerze HTTPS Cesanta Mongoose 7.0
CVE-2021-26529CRITICAL9.1PL ✓ten sam produkt
Zapis poza granicami bufora (OOB write) w Cesanta Mongoose HTTPS — mg_tls_init
CVE-2020-25756CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w Cesanta Mongoose — mg_get_http_header