目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Cesanta 厂商漏洞列表 / CVE 中文分析 39

Cesanta 厂商相关 39 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Cesanta 是一家专注于嵌入式与物联网安全解决方案的厂商,其核心产品包括嵌入式 Web 服务器、TLS 库及 MQTT 客户端。历史漏洞多涉及缓冲区溢出、内存处理错误及协议解析缺陷,部分高危漏洞可导致远程代码执行。鉴于其组件广泛集成于资源受限设备中,任何漏洞均可能引发严重的安全后果。截至最新统计,该项目已收录 30 条 CVE,反映出在复杂网络环境下持续维护代码健壮性的重要性,建议用户及时更新以修复已知风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-73253 Mongoose TLS主机名验证绕过漏洞 — mongoose CWE-295 9.1 Critical 2026-08-20
CVE-2026-73255 Mongoose SSI包含指令路径穿越漏洞 — mongoose CWE-22 6.5 Medium 2026-08-20
CVE-2026-73259 Mongoose 目录列表渲染中反射型XSS漏洞 — mongoose CWE-79 5.4 Medium 2026-08-20
CVE-2026-73256 Mongoose HTTP/1.0 检测偏移错误导致请求走私漏洞 — mongoose CWE-444 9.1 Critical 2026-08-20
CVE-2026-73254 Mongoose 目录列表未转义文件名存储型XSS漏洞 — mongoose CWE-79 5.4 Medium 2026-08-20
CVE-2026-73258 Mongoose multipart解析逻辑错误漏洞 — mongoose CWE-697 6.5 Medium 2026-08-20
CVE-2026-73251 Mongoose 内置TLS证书链未验签漏洞 — mongoose CWE-295 9.3 Critical 2026-08-20
CVE-2026-73257 Mongoose Content-Length与Transfer-Encoding共存导致请求走私漏洞 — mongoose CWE-444 9.1 Critical 2026-08-20
CVE-2026-11404 Cesanta Mongoose 缓冲区错误漏洞 — Mongoose CWE-125 7.5 High 2026-07-09
CVE-2026-6986 Cesanta Mongoose 数据伪造问题漏洞 — Mongoose CWE-347 3.7 Low 2026-04-25
CVE-2026-6985 Cesanta Mongoose 安全漏洞 — Mongoose CWE-835 5.3 Medium 2026-04-25
CVE-2026-5246 Cesanta Mongoose 安全漏洞 — Mongoose CWE-639 5.6 Medium 2026-04-02
CVE-2026-5245 Cesanta Mongoose 安全漏洞 — Mongoose CWE-121 5.6 Medium 2026-04-02
CVE-2026-5244 Cesanta Mongoose 安全漏洞 — Mongoose CWE-122 7.3 High 2026-04-02
CVE-2018-25193 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-1188 7.5 High 2026-03-06
CVE-2026-2968 Cesanta Mongoose 数据伪造问题漏洞 — Mongoose CWE-347 3.7 Low 2026-02-23
CVE-2026-2967 Cesanta Mongoose 安全漏洞 — Mongoose CWE-940 3.7 Low 2026-02-23
CVE-2026-2966 Cesanta Mongoose 安全特征问题漏洞 — Mongoose CWE-330 3.7 Low 2026-02-23
CVE-2025-0696 frozen 代码问题漏洞 — Frozen CWE-476 5.3 Medium 2025-01-27
CVE-2025-0695 frozen 安全漏洞 — Frozen CWE-770 5.3 Medium 2025-01-27
CVE-2024-42392 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-140 4.0 Medium 2024-11-18
CVE-2024-42391 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 4.3 Medium 2024-11-18
CVE-2024-42390 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 4.3 Medium 2024-11-18
CVE-2024-42389 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 5.3 Medium 2024-11-18
CVE-2024-42388 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 5.3 Medium 2024-11-18
CVE-2024-42387 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 5.3 Medium 2024-11-18
CVE-2024-42386 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 8.2 High 2024-11-18
CVE-2024-42385 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-140 4.0 Medium 2024-11-18
CVE-2024-42384 Cesanta Mongoose Web Server 输入验证错误漏洞 — Mongoose Web Server CWE-190 7.5 High 2024-11-18
CVE-2024-42383 Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server CWE-823 4.2 Medium 2024-11-18

本页汇总了 Cesanta 厂商截至目前公开的全部 39 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。