Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38f9-86mj-c2gg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A NULL pointer dereference exists when rendering malformed .DXF and .DWG files. This can allow attackers to cause a crash, potentially enabling a denial of service attack (Crash, Exit, or Restart). This is issue 1 of 3.

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A NULL pointer dereference exists when rendering malformed .DXF and .DWG files. This can allow attackers to cause a crash, potentially enabling a denial of service attack (Crash, Exit, or Restart). This is issue 1 of 3.

EPSS

Процентиль: 49%
0.00263
Низкий

7.8 High

CVSS3

Дефекты

CWE-704

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A Type Conversion issue exists when rendering malformed .DXF and .DWG files. This can allow attackers to cause a crash, potentially enabling a denial of service attack (Crash, Exit, or Restart).

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK, связанная с ошибками при преобразовании типов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00263
Низкий

7.8 High

CVSS3

Дефекты

CWE-704