Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-25977

Опубликовано: 10 мар. 2025
Источник: debian
EPSS Низкий

Описание

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
znunyfixed6.5.24-1package
znunyno-dsatrixiepackage

Примечания

  • https://www.znuny.org/en/releases/znuny-lts-6-5-24

EPSS

Процентиль: 49%
0.00671
Низкий

Связанные уязвимости

CVSS3: 6.5
redhat
больше 1 года назад

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

CVSS3: 9.8
nvd
больше 1 года назад

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

github
больше 1 года назад

canvg Prototype Pollution vulnerability

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 49%
0.00671
Низкий