Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6j45-cc69-5jv8

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

EPSS

Процентиль: 95%
0.16857
Средний

8.6 High

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 8.6
ubuntu
около 7 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 7.5
redhat
около 7 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 8.6
nvd
около 7 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 8.6
debian
около 7 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sand ...

CVSS3: 8.6
fstec
около 7 лет назад

Уязвимость компонента Sandbox Protection Mechanism набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

EPSS

Процентиль: 95%
0.16857
Средний

8.6 High

CVSS3

Дефекты

CWE-209