Описание
The mg_tls_init function in Cesanta Mongoose HTTPS server 7.0 and 6.7-6.18 (compiled with mbedTLS support) is vulnerable to remote OOB write attack via connection request after exhausting memory pool.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.7 (включая) до 6.18 (включая)
Одно из
cpe:2.3:a:cesanta:mongoose:*:*:*:*:*:*:*:*
cpe:2.3:a:cesanta:mongoose:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00334
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
The mg_tls_init function in Cesanta Mongoose HTTPS server 7.0 and 6.7-6.18 (compiled with mbedTLS support) is vulnerable to remote OOB write attack via connection request after exhausting memory pool.
EPSS
Процентиль: 56%
0.00334
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-787