Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28248

Опубликовано: 20 фев. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

An integer overflow in the PngImg::InitStorage_() function of png-img before 3.1.0 leads to an under-allocation of heap memory and subsequently an exploitable heap-based buffer overflow when loading a crafted PNG file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:png-img_project:png-img:*:*:*:*:*:*:*:*
Версия до 3.1.0 (исключая)

EPSS

Процентиль: 77%
0.01001
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.8
github
около 4 лет назад

Integer Overflow in png-img

EPSS

Процентиль: 77%
0.01001
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-190