Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-42845

Опубликовано: 23 авг. 2024
Источник: debian

Описание

An eval Injection vulnerability in the component invesalius/reader/dicom.py of InVesalius 3.1.99991 through 3.1.99998 allows attackers to execute arbitrary code via loading a crafted DICOM file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
invesaliusunfixedpackage
invesaliusno-dsatrixiepackage
invesaliusno-dsabookwormpackage
invesaliuspostponedbullseyepackage

Примечания

  • https://github.com/partywavesec/invesalius3_vulnerabilities/tree/main/CVE-2024-42845

  • https://github.com/invesalius/invesalius3/commit/020cd6056c30105a870cfea99939282b6ec5640b

Связанные уязвимости

CVSS3: 8
ubuntu
больше 1 года назад

An eval Injection vulnerability in the component invesalius/reader/dicom.py of InVesalius 3.1.99991 through 3.1.99998 allows attackers to execute arbitrary code via loading a crafted DICOM file.

CVSS3: 8
nvd
больше 1 года назад

An eval Injection vulnerability in the component invesalius/reader/dicom.py of InVesalius 3.1.99991 through 3.1.99998 allows attackers to execute arbitrary code via loading a crafted DICOM file.

CVSS3: 8
github
больше 1 года назад

An eval Injection vulnerability in the component invesalius/reader/dicom.py of InVesalius 3.1.99991 through 3.1.99998 allows attackers to execute arbitrary code via loading a crafted DICOM file.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость компонента invesalius/reader/dicom.py медицинского программного обеспечения создания виртуальных реконструкций структур человека InVesalius, позволяющая нарушителю выполнить произвольный код