Описание
An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| znuny | fixed | 6.5.24-1 | package | |
| znuny | no-dsa | trixie | package |
Примечания
https://www.znuny.org/en/releases/znuny-lts-6-5-24
EPSS
Процентиль: 49%
0.00671
Низкий
Связанные уязвимости
CVSS3: 6.5
redhat
больше 1 года назад
An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.
CVSS3: 9.8
nvd
больше 1 года назад
An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
EPSS
Процентиль: 49%
0.00671
Низкий