Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4vjr-crvh-383h

Опубликовано: 27 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

@napi-rs/image affected by libwebp CVE

Impact

Heap buffer overflow in libwebp allows a remote attacker to perform an out of bounds memory write via a crafted webp image.

References

Пакеты

Наименование

@napi-rs/image

npm
Затронутые версииВерсия исправления

< 1.7.0

1.7.0

8.8 High

CVSS3

8.8 High

CVSS3