Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j3h-j2q3-wxp3

Опубликовано: 26 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

EPSS

Процентиль: 77%
0.0187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 4.2
redhat
больше 2 лет назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 6.5
nvd
больше 2 лет назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 6.5
debian
больше 2 лет назад

Splinefont in FontForge through 20230101 allows command injection via ...

CVSS3: 4.2
fstec
больше 2 лет назад

Уязвимость программного обеспечения редактирования шрифтов FontForge, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 77%
0.0187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77