CVE-2022-25299 – Arbitrary File Write
https://notcve.org/view.php?id=CVE-2022-25299
This affects the package cesanta/mongoose before 7.6. The unsafe handling of file names during upload using mg_http_upload() method may enable attackers to write files to arbitrary locations outside the designated target folder. Esto afecta al paquete cesanta/mongoose versiones anteriores a 7.6. Un manejo no seguro de los nombres de archivo durante la carga usando el método mg_http_upload() puede permitir a atacantes escribir archivos en ubicaciones arbitrarias fuera de la carpeta de destino designada • https://github.com/cesanta/mongoose/commit/c65c8fdaaa257e0487ab0aaae9e8f6b439335945 https://snyk.io/vuln/SNYK-UNMANAGED-CESANTAMONGOOSE-2404180 • CWE-552: Files or Directories Accessible to External Parties •
CVE-2021-46556
https://notcve.org/view.php?id=CVE-2021-46556
Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_bcode_insert_offset at src/mjs_bcode.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_bcode_insert_offset en el archivo src/mjs_bcode.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/227 •
CVE-2021-46554
https://notcve.org/view.php?id=CVE-2021-46554
Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_json_stringify at src/mjs_json.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_json_stringify en el archivo src/mjs_json.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/229 •
CVE-2021-46553
https://notcve.org/view.php?id=CVE-2021-46553
Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_set_internal at src/mjs_object.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_set_internal en el archivo src/mjs_object.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/226 •
CVE-2021-46550
https://notcve.org/view.php?id=CVE-2021-46550
Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via free_json_frame at src/mjs_json.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función free_json_frame en el archivo src/mjs_json.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/230 •