CVE-2024-3186

CWE-476 NULL Pointer Dereference vulnerability in the evalExpr() function of GoAhead Web Server (version <= 6.0.0) when compiled with the ME_GOAHEAD_JAVASCRIPT flag. This vulnerability allows a remote attacker with the privileges to modify JavaScript template (JST) files to trigger a crash and cause a Denial of Service (DoS) by providing malicious templates.
Configurations

No configuration.

History

18 Oct 2024, 12:52

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de desreferencia de puntero nulo CWE-476 en la función evalExpr() de GoAhead Web Server (versión &lt;= 6.0.0) cuando se compila con el indicador ME_GOAHEAD_JAVASCRIPT. Esta vulnerabilidad permite que un atacante remoto con privilegios para modificar archivos de plantilla de JavaScript (JST) provoque un bloqueo y provoque una denegación de servicio (DoS) al proporcionar plantillas maliciosas.

17 Oct 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-17 08:15

Updated : 2024-10-18 12:52


NVD link : CVE-2024-3186

Mitre link : CVE-2024-3186

CVE.ORG link : CVE-2024-3186


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference