CVE-2024-57435

In macrozheng mall-tiny 1.0.1, an attacker can send null data through the resource creation interface resulting in a null pointer dereference occurring in all subsequent operations that require authentication, which triggers a denial-of-service attack and service restart failure.
Configurations

Configuration 1 (hide)

cpe:2.3:a:macrozheng:mall-tiny:1.0.1:*:*:*:*:*:*:*

History

22 Apr 2025, 15:27

Type Values Removed Values Added
First Time Macrozheng mall-tiny
Macrozheng
References () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - Exploit, Third Party Advisory
CPE cpe:2.3:a:macrozheng:mall-tiny:1.0.1:*:*:*:*:*:*:*

03 Feb 2025, 21:15

Type Values Removed Values Added
References () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md -
CWE CWE-476
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
Summary
  • (es) En macrozheng mall-tiny 1.0.1, un atacante puede enviar datos nulos a través de la interfaz de creación de recursos, lo que da como resultado una desreferencia de puntero nulo en todas las operaciones posteriores que requieren autenticación, lo que desencadena un ataque de denegación de servicio y una falla de reinicio del servicio.

31 Jan 2025, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-31 22:15

Updated : 2025-04-22 15:27


NVD link : CVE-2024-57435

Mitre link : CVE-2024-57435

CVE.ORG link : CVE-2024-57435


JSON object : View

Products Affected

macrozheng

  • mall-tiny
CWE
CWE-476

NULL Pointer Dereference