このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 1. 脆弱性名称: - Mongoose Web Server ライブラリにおける範囲外ポインタオフセットの使用 - CVE-2024-42387 2. 脆弱性情報: - Cesanta Mongoose Web Server v7.14 における範囲外ポインタオフセットの使用の脆弱性により、攻撃者は予期しない TLS パケットを送信し、アプリケーションが意図しないヒープメモリ領域を読み込むように強制することができます。 3. 影響: - リモート攻撃者は予期しない TLS パケットを送信し、アプリケーションが意図しないヒープメモリ領域を読み込むように強制できます。 4. 影響を受けるバージョン: - 本問題は Mongoose Web Server v7.14 に影響します 5. CVE 番号: - CVE-2024-42387 6. CVSS 評価: - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N - 5.3 7. 対策: - 信頼できないネットワーク内において、脆弱なコンポーネントを公開しないことが強く推奨されます。 8. 謝辞: - Nozomi Networks の Gabriele Quagliarella 氏 これらの情報は、攻撃の手法、影響を受けるバージョン、CVSS 評価、推奨される対策などを含み、脆弱性に関する詳細な記述を提供しています。