Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j3h-j2q3-wxp3

Опубликовано: 26 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

EPSS

Процентиль: 70%
0.00645
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 4.2
redhat
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 6.5
nvd
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.

CVSS3: 6.5
debian
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via ...

CVSS3: 4.2
fstec
больше 1 года назад

Уязвимость программного обеспечения редактирования шрифтов FontForge, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 70%
0.00645
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-77