Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7894

Опубликовано: 05 июл. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода с помощью специально созданного .djvu файла в WinDjView

Описание

Уязвимость в WinDjView версии 2.1 позволяет злоумышленникам выполнять произвольный код через специально созданный .djvu файл. Это происходит из-за проблемы "User Mode Write AV near NULL" в приложении WinDjView.exe. Один из сценариев эксплуатации уязвимости предполагает, что пользователь получает недоверенный .djvu файл из удаленного источника и выполняет несколько пользовательских команд.

Затронутые версии ПО

  • WinDjView 2.1

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:windjview_project:windjview:2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00388
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

WinDjView 2.1 might allow user-assisted attackers to execute code via a crafted .djvu file, because of a "User Mode Write AV near NULL" in WinDjView.exe. One threat model is a victim who obtains an untrusted .djvu file from a remote location and issues several user-defined commands.

EPSS

Процентиль: 59%
0.00388
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo