CVE-2017-7185
Cesanta Mongoose एम्बेडेड वेब सर्वर लाइब्रेरी 6.7 और उससे पहले के संस्करणों तथा Mongoose OS 1.2 और उससे पहले के संस्करणों के mongoose.c में mg_http_multipart_wait_for_boundary फ़ंक्शन में मौजूद...
- प्रकाशित
- 10 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cesanta Mongoose एम्बेडेड वेब सर्वर लाइब्रेरी 6.7 और उससे पहले के संस्करणों तथा Mongoose OS 1.2 और उससे पहले के संस्करणों के mongoose.c में mg_http_multipart_wait_for_boundary फ़ंक्शन में मौजूद उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता, दूरस्थ हमलावरों को MIME बाउंड्री स्ट्रिंग के बिना multipart/form-data POST अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देती है।
स्रोत
1- Cesanta Mongoose OS - Use-After-Freeएक्सप्लॉइट
Compass Security · hardware · 6 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।