nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-42392 CVE-2024-42392
MEDIUM
Improper Neutralization of Delimiters in Mongoose Web Server library
Record summary
CVE-2024-42392 has a selected CVSS score of 4.0 (medium).
Description
Improper Neutralization of Delimiters vulnerability in Cesanta Mongoose Web Server v7.14 allows to trigger an infinite loop bug if the input string contains unexpected characters.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Nov 18, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Mongoose Web ServerBrowse Cesanta / Mongoose Web ServerDefault status: unaffected | CVE List | Through 7.14 | affected |
References
2nozominetworks.com
https://www.nozominetworks.com/labs/vulnerability-advisories-cve-2024-42392