Una lettura valida di 8 byte a causa di una vulnerabilità use-after-free nella funzione di chiamata in mg_http_free_proto_data_cgi mongoose.c in Cesanta Mongoose server Web incorporato Biblioteca 6.13 e precedenti permette un denial of service (crash dell’applicazione) o l’esecuzione di codice remoto. |
https://github.com/insi2304/mongoose-6.13-fuzz/blob/master/Simplest_Web_Server_Use_After_Free-read_mg_http_free_proto_data_cgi.png https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20356 |
Vulnerabilità: CVE-2018-20356
