Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfmr-r878-mwrw

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

EPSS

Процентиль: 80%
0.01351
Низкий

8.1 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 7 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

CVSS3: 8.1
nvd
почти 7 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

CVSS3: 8.1
debian
почти 7 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buff ...

CVSS3: 8.1
fstec
почти 7 лет назад

Уязвимость функции ReadXWDImage графического редактора GraphicsMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

suse-cvrf
больше 6 лет назад

Security update for GraphicsMagick

EPSS

Процентиль: 80%
0.01351
Низкий

8.1 High

CVSS3

Дефекты

CWE-125