Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9377-7hwr-p4w6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

Ссылки

EPSS

Процентиль: 100%
0.92761
Критический

7.8 High

CVSS3

Дефекты

CWE-74
CWE-94

Связанные уязвимости

CVSS3: 6.8
ubuntu
почти 5 лет назад

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

CVSS3: 6.8
nvd
почти 5 лет назад

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

CVSS3: 6.8
debian
почти 5 лет назад

Improper neutralization of user data in the DjVu file format in ExifTo ...

suse-cvrf
больше 4 лет назад

Security update for perl-Image-ExifTool

CVSS3: 7.8
fstec
почти 5 лет назад

Уязвимость библиотеки для обработки метаданных в файлах мультимедиа ExifTool, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.92761
Критический

7.8 High

CVSS3

Дефекты

CWE-74
CWE-94