Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-48708

Опубликовано: 23 мая 2025
Источник: debian
EPSS Низкий

Описание

gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript before 10.05.1 lacks argument sanitization for the # case. A created PDF document includes its password in cleartext.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ghostscriptfixed10.05.1~dfsg-1package

Примечания

  • https://bugs.ghostscript.com/show_bug.cgi?id=708446

  • Fixed by: https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=5b5968c306b3e35cdeec83bb15026fd74a7334de (ghostpdl-10.05.1)

  • Argument handling with '#' instead of '=' only relevant on Windows

EPSS

Процентиль: 0%
0.00005
Низкий

Связанные уязвимости

CVSS3: 4
ubuntu
3 месяца назад

gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript before 10.05.1 lacks argument sanitization for the # case. A created PDF document includes its password in cleartext.

CVSS3: 2.9
redhat
3 месяца назад

gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript before 10.05.1 lacks argument sanitization for the # case. A created PDF document includes its password in cleartext.

CVSS3: 4
nvd
3 месяца назад

gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript before 10.05.1 lacks argument sanitization for the # case. A created PDF document includes its password in cleartext.

CVSS3: 2.9
github
3 месяца назад

gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript through 10.05.0 lacks argument sanitization for the # case.

CVSS3: 4
fstec
4 месяца назад

Уязвимость функции gs_lib_ctx_stash_sanitized_arg файла base/gslibctx.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 0%
0.00005
Низкий