Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjx3-xwwm-jhj5

Опубликовано: 26 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.2

Описание

Splinefont in FontForge through 20230101 allows command injection via crafted filenames.

Splinefont in FontForge through 20230101 allows command injection via crafted filenames.

EPSS

Процентиль: 6%
0.00028
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 4.2
ubuntu
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted filenames.

CVSS3: 4.2
redhat
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted filenames.

CVSS3: 4.2
nvd
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via crafted filenames.

CVSS3: 4.2
debian
больше 1 года назад

Splinefont in FontForge through 20230101 allows command injection via ...

CVSS3: 4.2
fstec
больше 1 года назад

Уязвимость программного обеспечения редактирования шрифтов FontForge, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 6%
0.00028
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-77