Security Advisory

CVE-2025-65502

4.3
MEDIUM

Vulnerability Description

Null pointer dereference in add_ca_certs() in Cesanta Mongoose before 7.2 allows remote attackers to cause a denial of service via TLS initialization where SSL_CTX_get_cert_store() returns NULL.
Published Date November 24, 2025
Official Source NIST NVD Advisory