Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24429

Опубликовано: 10 июн. 2022
Источник: nvd
CVSS3: 7.5
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

The package convert-svg-core before 0.6.3 are vulnerable to Arbitrary Code Injection when using a specially crafted SVG file. An attacker can read arbitrary files from the file system and then show the file content as a converted PNG file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:convert-svg-core_project:convert-svg-core:*:*:*:*:*:node.js:*:*
Версия до 0.6.3 (исключая)

EPSS

Процентиль: 50%
0.00265
Низкий

7.5 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.6
github
больше 3 лет назад

Code injection via SVG file in convert-svg-core

EPSS

Процентиль: 50%
0.00265
Низкий

7.5 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94