Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-21426

Опубликовано: 22 авг. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Buffer Overflow vulnerability in function C_IStream::read in PluginEXR.cpp in FreeImage 3.18.0 allows remote attackers to run arbitrary code and cause other impacts via crafted image file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freeimage_project:freeimage:3.18.0:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00523
Низкий

7.8 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

Buffer Overflow vulnerability in function C_IStream::read in PluginEXR.cpp in FreeImage 3.18.0 allows remote attackers to run arbitrary code and cause other impacts via crafted image file.

CVSS3: 7.8
debian
больше 2 лет назад

Buffer Overflow vulnerability in function C_IStream::read in PluginEXR ...

CVSS3: 7.8
github
больше 2 лет назад

Buffer Overflow vulnerability in function C_IStream::read in PluginEXR.cpp in FreeImage 3.18.0 allows remote attackers to run arbitrary code and cause other impacts via crafted image file.

EPSS

Процентиль: 66%
0.00523
Низкий

7.8 High

CVSS3

Дефекты

CWE-120