Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macrozheng mall-tiny 1.0.1 (CVE-2024-57435)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
31/01/2025
Última modificación:
22/04/2025

Descripción

En macrozheng mall-tiny 1.0.1, un atacante puede enviar datos nulos a través de la interfaz de creación de recursos, lo que da como resultado una desreferencia de puntero nulo en todas las operaciones posteriores que requieren autenticación, lo que desencadena un ataque de denegación de servicio y una falla de reinicio del servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macrozheng:mall-tiny:1.0.1:*:*:*:*:*:*:*