Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6562

Опубликовано: 20 дек. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

JPX Fragment List (flst) box vulnerability in Kakadu 7.9 allows an attacker to exfiltrate local and remote files reachable by a server if the server allows the attacker to upload a specially-crafted the image that is displayed back to the attacker.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kakadusoftware:kakadu_sdk:*:*:*:*:*:*:*:*
Версия от 4.4 (включая) до 8.4 (включая)

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-434

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-434