Page 2 of 6 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

A buffer overflow vulnerability exists in the mg_get_http_header function in Cesanta Mongoose 6.18 due to a lack of bounds checking. A crafted HTTP header can exploit this bug. NOTE: a committer has stated "this will not happen in practice. ** EN DISPUTA ** Una vulnerabilidad de desbordamiento del búfer se presenta en la función mg_get_http_header en Cesanta Mongoose versión 6.18, debido a una falta de comprobación de límites. Un encabezado HTTP diseñado puede explotar este bug. NOTA: un confirmador ha declarado "this will not happen in practice" • https://github.com/cesanta/mongoose/issues/1135 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •