Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39381

Опубликовано: 02 нояб. 2022
Источник: nvd
CVSS3: 7.5
CVSS3: 5.5
EPSS Низкий

Описание

Muhammara is a node module with c/cpp bindings to modify PDF with js for node or electron (based/replacement on/of galkhana/hummusjs). The package muhammara before 2.6.0; all versions of package hummus are vulnerable to Denial of Service (DoS) when supplied with a maliciously crafted PDF file to be appended to another. This issue has been patched in 2.6.0 for muhammara and not at all for hummus. As a workaround, do not process files from untrusted sources.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:muhammarajs_project:muhammarajs:*:*:*:*:*:node.js:*:*
Версия до 2.6.0 (включая)
cpe:2.3:a:pdfhummus:hummusjs:*:*:*:*:*:node.js:*:*
Версия до 1.0.111 (исключая)

EPSS

Процентиль: 47%
0.00237
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-690
CWE-476

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Unchecked Return Value to NULL Pointer Dereference in PDFDocumentHandler.cpp

EPSS

Процентиль: 47%
0.00237
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-690
CWE-476