CVE-2024-57435

In macrozheng mall-tiny 1.0.1, an attacker can send null data through the resource creation interface resulting in a null pointer dereference occurring in all subsequent operations that require authentication, which triggers a denial-of-service attack and service restart failure.
Configurations

Configuration 1 (hide)

cpe:2.3:a:macrozheng:mall-tiny:1.0.1:*:*:*:*:*:*:*

History

22 Apr 2025, 15:27

Type Values Removed Values Added
First Time Macrozheng
Macrozheng mall-tiny
CPE cpe:2.3:a:macrozheng:mall-tiny:1.0.1:*:*:*:*:*:*:*
References () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - Exploit, Third Party Advisory

03 Feb 2025, 21:15

Type Values Removed Values Added
References () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md - () https://github.com/peccc/restful_vul/blob/main/mall_tiny_dos/mall_tiny_dos.md -
Summary
  • (es) En macrozheng mall-tiny 1.0.1, un atacante puede enviar datos nulos a través de la interfaz de creación de recursos, lo que da como resultado una desreferencia de puntero nulo en todas las operaciones posteriores que requieren autenticación, lo que desencadena un ataque de denegación de servicio y una falla de reinicio del servicio.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-476

31 Jan 2025, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-31 22:15

Updated : 2025-04-22 15:27


NVD link : CVE-2024-57435

Mitre link : CVE-2024-57435

CVE.ORG link : CVE-2024-57435


JSON object : View

Products Affected

macrozheng

  • mall-tiny
CWE
CWE-476

NULL Pointer Dereference