Cesanta Mongoose 安全漏洞

情报来源:CNNVD

发布时间:2025-11-24 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-11-24 00:00:00
  • 更新时间:2025-11-25 00:00:00
  • CVE编号:CVE-2025-65502
  • CNNVD-ID:CNNVD-202511-2652
  • 漏洞平台:地球可视化实验室
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Cesanta Mongoose是爱尔兰Cesanta公司的一套嵌入式服务器库,它包括TCP、HTTP客户端和服务器、WenSocket客户端和服务器等功能。 Cesanta Mongoose 7.2之前版本存在安全漏洞,该漏洞源于add_ca_certs函数空指针取消引用,可能导致拒绝服务攻击。

参考资料

来源:github.com 链接:https://github.com/cesanta/mongoose/issues/3306 来源:github.com 链接:https://github.com/cesanta/mongoose/pull/3307