Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22204

Опубликовано: 23 апр. 2021
Источник: nvd
CVSS3: 6.8
CVSS3: 7.8
CVSS2: 6.8
EPSS Критический

Описание

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exiftool_project:exiftool:*:*:*:*:*:*:*:*
Версия от 7.44 (включая) до 12.24 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.92761
Критический

6.8 Medium

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 6.8
ubuntu
почти 5 лет назад

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

CVSS3: 6.8
debian
почти 5 лет назад

Improper neutralization of user data in the DjVu file format in ExifTo ...

suse-cvrf
больше 4 лет назад

Security update for perl-Image-ExifTool

CVSS3: 7.8
github
больше 3 лет назад

Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code execution when parsing the malicious image

CVSS3: 7.8
fstec
почти 5 лет назад

Уязвимость библиотеки для обработки метаданных в файлах мультимедиа ExifTool, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.92761
Критический

6.8 Medium

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94
CWE-94