Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21525

Опубликовано: 10 июл. 2024
Источник: nvd
CVSS3: 8.3
EPSS Низкий

Описание

All versions of the package node-twain are vulnerable to Improper Check or Handling of Exceptional Conditions due to the length of the source data not being checked. Creating a new twain.TwainSDK with a productName or productFamily, manufacturer, version.info property of length >= 34 chars leads to a buffer overflow vulnerability.

EPSS

Процентиль: 28%
0.001
Низкий

8.3 High

CVSS3

Дефекты

CWE-703

Связанные уязвимости

CVSS3: 8.3
github
больше 1 года назад

node-twain vulnerable to Improper Check or Handling of Exceptional Conditions

EPSS

Процентиль: 28%
0.001
Низкий

8.3 High

CVSS3

Дефекты

CWE-703