Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45rh-35p3-x338

Опубликовано: 23 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

Segmentation fault in fig2dev in version 3.2.9a allows an attacker to availability via local input manipulation via read_arcobject function.

Segmentation fault in fig2dev in version 3.2.9a allows an attacker to availability via local input manipulation via read_arcobject function.

EPSS

Процентиль: 5%
0.0002
Низкий

7.1 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 4.7
ubuntu
8 месяцев назад

In xfig diagramming tool, a segmentation fault while running fig2dev allows an attacker to availability via local input manipulation via read_arcobject function.

CVSS3: 4.7
redhat
8 месяцев назад

In xfig diagramming tool, a segmentation fault while running fig2dev allows an attacker to availability via local input manipulation via read_arcobject function.

CVSS3: 4.7
nvd
8 месяцев назад

In xfig diagramming tool, a segmentation fault while running fig2dev allows an attacker to availability via local input manipulation via read_arcobject function.

CVSS3: 4.7
debian
8 месяцев назад

In xfig diagramming tool, a segmentation fault while running fig2dev a ...

CVSS3: 7.1
fstec
11 месяцев назад

Уязвимость функции read_arcobject() компонента read1_3.c утилиты для преобразования файлов с расширением .fig Fig2dev, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 5%
0.0002
Низкий

7.1 High

CVSS3

Дефекты

CWE-476