Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22641

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

TCPDF version 6.6.5 and before is vulnerable to ReDoS (Regular Expression Denial of Service) if parsing an untrusted SVG file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tcpdf_project:tcpdf:*:*:*:*:*:*:*:*
Версия до 6.7.4 (включая)

EPSS

Процентиль: 93%
0.09669
Низкий

7.5 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

TCPDF version 6.6.5 and before is vulnerable to ReDoS (Regular Expression Denial of Service) if parsing an untrusted SVG file.

CVSS3: 7.5
debian
больше 1 года назад

TCPDF version 6.6.5 and before is vulnerable to ReDoS (Regular Express ...

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость PHP-библиотеки TCPDF, связанная с неэффективной сложностью регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
5 месяцев назад

Множественные уязвимости php-tcpdf

EPSS

Процентиль: 93%
0.09669
Низкий

7.5 High

CVSS3

Дефекты

CWE-434