Описание
The mg_http_serve_file function in Cesanta Mongoose HTTP server 7.0 is vulnerable to remote OOB write attack via connection request after exhausting memory pool.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:cesanta:mongoose:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00334
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
The mg_http_serve_file function in Cesanta Mongoose HTTP server 7.0 is vulnerable to remote OOB write attack via connection request after exhausting memory pool.
EPSS
Процентиль: 56%
0.00334
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-787