CVE-2025-51495
Existe una vulnerabilidad de desbordamiento de enteros en el componente WebSocket de Mongoose 7.5 a 7.17. Al enviar una solicitud WebSocket especialmente...
- Publicado
- 29 sept 2025
- Actualizado
- 1 oct 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 36,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de desbordamiento de enteros en el componente WebSocket de Mongoose 7.5 a 7.17. Al enviar una solicitud WebSocket especialmente manipulada, un atacante puede provocar que la aplicación se bloquee. Si los proveedores posteriores integran este componente de forma incorrecta, el problema puede derivar en un desbordamiento de búfer.
Fuentes
1Exploit de prueba de concepto para CVE-2025-51495, un desbordamiento de enteros en la función mg_ws_cb de Mongoose WebSocket que provoca un acceso a memoria fuera de los límites y una posible ejecución remota de código.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.