Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34188

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The HTTP server in Mongoose before 7.10 accepts requests containing negative Content-Length headers. By sending a single attack payload over TCP, an attacker can cause an infinite loop in which the server continuously reparses that payload, and does not respond to any other requests.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cesanta:mongoose:*:*:*:*:*:*:*:*
Версия до 7.10 (исключая)

EPSS

Процентиль: 30%
0.00111
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-1284

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

The HTTP server in Mongoose before 7.10 accepts requests containing negative Content-Length headers.

EPSS

Процентиль: 30%
0.00111
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-1284