漏洞信息详情
Cesanta Mongoose 安全漏洞
漏洞简介
Cesanta Mongoose是爱尔兰Cesanta公司的一套嵌入式服务器库,它包括TCP、HTTP客户端和服务器、WenSocket客户端和服务器等功能。
Cesanta Mongoose 6.11版本中的mongoose.c文件的‘mg_handle_cgi’函数存在安全漏洞。远程攻击者可通过发送HTTP请求利用该漏洞造成拒绝服务(基于堆的缓冲区越界读取,应用程序崩溃或空指针逆向引用)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/cesanta/mongoose
参考网址
来源:blog.hac425.top
链接:http://blog.hac425.top/2018/05/16/CVE-2018-10945-mongoose.html
受影响实体
- Cesanta Mongoose:6.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...