Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3wpw-8xfm-9j79

Опубликовано: 16 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Open Design Alliance Drawings SDK before 2022.12.1 mishandles the loading of JPG files. Unchecked input data from a crafted JPG file leads to memory corruption. An attacker can leverage this vulnerability to execute code in the context of the current process.

Open Design Alliance Drawings SDK before 2022.12.1 mishandles the loading of JPG files. Unchecked input data from a crafted JPG file leads to memory corruption. An attacker can leverage this vulnerability to execute code in the context of the current process.

EPSS

Процентиль: 74%
0.0084
Низкий

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

Open Design Alliance Drawings SDK before 2022.12.1 mishandles the loading of JPG files. Unchecked input data from a crafted JPG file leads to memory corruption. An attacker can leverage this vulnerability to execute code in the context of the current process.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.0084
Низкий

7.8 High

CVSS3

Дефекты

CWE-787