Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0278

Опубликовано: 18 апр. 2012
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Heap-based buffer overflow in the FlashPix PlugIn before 4.3.4.0 for IrfanView might allow remote attackers to execute arbitrary code via a .fpx file containing a crafted FlashPix image that is not properly handled during decompression.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:irfanview:flashpix_plugin:*:*:*:*:*:*:*:*
Версия до 4.33 (включая)
cpe:2.3:a:irfanview:flashpix_plugin:4.32:*:*:*:*:*:*:*
cpe:2.3:a:irfanview:irfanview:*:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.29017
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Heap-based buffer overflow in the FlashPix PlugIn before 4.3.4.0 for IrfanView might allow remote attackers to execute arbitrary code via a .fpx file containing a crafted FlashPix image that is not properly handled during decompression.

EPSS

Процентиль: 96%
0.29017
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119