Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q5wr-fvpq-p67g

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Integer Overflow in png-img

An integer overflow in the PngImg::InitStorage_() function of png-img before 3.1.0 leads to an under-allocation of heap memory and subsequently an exploitable heap-based buffer overflow when loading a crafted PNG file.

Пакеты

Наименование

png-img

npm
Затронутые версииВерсия исправления

< 3.1.0

3.1.0

EPSS

Процентиль: 77%
0.01001
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-787

Связанные уязвимости

CVSS3: 8.8
nvd
почти 5 лет назад

An integer overflow in the PngImg::InitStorage_() function of png-img before 3.1.0 leads to an under-allocation of heap memory and subsequently an exploitable heap-based buffer overflow when loading a crafted PNG file.

EPSS

Процентиль: 77%
0.01001
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-787