Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24304

Опубликовано: 28 мар. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода в плагине PDF.dll в IrfanView через обработку специально сформированного PDF-файла

Описание

Некорректная проверка входных данных в плагине PDF.dll программы IrfanView позволяет злоумышленникам выполнять произвольный код при открытии специально сформированного PDF-файла.

Затронутые версии ПО

  • IrfanView версии 4.60

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:irfanview:irfanview:4.60:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

Improper input validation in the PDF.dll plugin of IrfanView v4.60 allows attackers to execute arbitrary code via opening a crafted PDF file.

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-20