Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6j45-cc69-5jv8

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

EPSS

Процентиль: 95%
0.0998
Низкий

8.6 High

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 8.6
ubuntu
почти 8 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 7.5
redhat
почти 8 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 8.6
nvd
почти 8 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sandbox protection mechanism via vectors involving errorhandler setup. NOTE: this issue exists because of an incomplete fix for CVE-2018-17183.

CVSS3: 8.6
debian
почти 8 лет назад

Artifex Ghostscript 9.25 and earlier allows attackers to bypass a sand ...

CVSS3: 8.6
fstec
почти 8 лет назад

Уязвимость компонента Sandbox Protection Mechanism набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

EPSS

Процентиль: 95%
0.0998
Низкий

8.6 High

CVSS3

Дефекты

CWE-209