Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36307

Опубликовано: 05 сент. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

ZPLGFA 1.1.1 allows attackers to cause a panic (because of an integer index out of range during a ConvertToGraphicField call) via an image of zero width. NOTE: it is unclear whether there are common use cases in which this panic could have any security consequence

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:simonwaldherr:zplgfa:1.1.1:*:*:*:*:go:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

Index out of bounds leading to crash

EPSS

Процентиль: 9%
0.00032
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-129