Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47994

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An integer overflow vulnerability in LoadPixelDataRLE4 function in PluginBMP.cpp in Freeimage 3.18.0 allows attackers to obtain sensitive information, cause a denial of service and/or run arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freeimage_project:freeimage:3.18.0:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00185
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 2 лет назад

An integer overflow vulnerability in LoadPixelDataRLE4 function in PluginBMP.cpp in Freeimage 3.18.0 allows attackers to obtain sensitive information, cause a denial of service and/or run arbitrary code.

CVSS3: 8.8
debian
около 2 лет назад

An integer overflow vulnerability in LoadPixelDataRLE4 function in Plu ...

CVSS3: 8.8
github
около 2 лет назад

An integer overflow vulnerability in LoadPixelDataRLE4 function in PluginBMP.cpp in Freeimage 3.18.0 allows attackers to obtain sensitive information, cause a denial of service and/or run arbitrary code.

EPSS

Процентиль: 40%
0.00185
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190