漏洞信息详情
Cesanta Mongoose 数字错误漏洞
漏洞简介
Cesanta Mongoose是爱尔兰Cesanta公司的一套嵌入式服务器库,它包括TCP、HTTP客户端和服务器、WenSocket客户端和服务器等功能。Websocket protocol是其中的一个Websocket通信协议。
Cesanta Mongoose 6.8版本中的Websocket protocol实现存在整数溢出漏洞。远程攻击者可通过发送特制的websocket数据包利用该漏洞造成拒绝服务或执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://cesanta.com/
参考网址
来源:talosintelligence.com
链接:https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0428
受影响实体
- Cesanta Mongoose:6.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...