Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17057

Опубликовано: 14 сент. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger deserialization of arbitrary data via the phar:// wrapper.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tecnick:tcpdf:*:*:*:*:*:*:*:*
Версия до 6.2.22 (исключая)
Конфигурация 2
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
Версия до 3.16.0 (исключая)

EPSS

Процентиль: 98%
0.59386
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger deserialization of arbitrary data via the phar:// wrapper.

CVSS3: 9.8
debian
больше 7 лет назад

An issue was discovered in TCPDF before 6.2.22. Attackers can trigger ...

CVSS3: 9.8
github
больше 3 лет назад

TCPDF vulnerable to attackers triggering deserialization of arbitrary data

EPSS

Процентиль: 98%
0.59386
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502