Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5hw4-m7f3-hhx8

Опубликовано: 06 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

TCPDF vulnerable to attackers triggering deserialization of arbitrary data

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger deserialization of arbitrary data via the phar:// wrapper.

Пакеты

Наименование

tecnickcom/tcpdf

composer
Затронутые версииВерсия исправления

< 6.2.22

6.2.22

Наименование

fooman/tcpdf

composer
Затронутые версииВерсия исправления

< 6.2.22

6.2.22

Наименование

la-haute-societe/tcpdf

composer
Затронутые версииВерсия исправления

< 6.2.22

6.2.22

Наименование

spoonity/tcpdf

composer
Затронутые версииВерсия исправления

< 6.2.22

6.2.22

EPSS

Процентиль: 98%
0.59386
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger deserialization of arbitrary data via the phar:// wrapper.

CVSS3: 9.8
nvd
больше 7 лет назад

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger deserialization of arbitrary data via the phar:// wrapper.

CVSS3: 9.8
debian
больше 7 лет назад

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger ...

EPSS

Процентиль: 98%
0.59386
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502