Описание
Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.
Ссылки
- Third Party AdvisoryMailing List
- Product
- Patch
- Mailing ListThird Party Advisory
- Issue TrackingMailing List
- Third Party AdvisoryMailing List
- Product
- Patch
- Mailing ListThird Party Advisory
- Issue TrackingMailing List
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.
Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.
Splinefont in FontForge through 20230101 allows command injection via ...
Splinefont in FontForge through 20230101 allows command injection via crafted archives or compressed files.
Уязвимость программного обеспечения редактирования шрифтов FontForge, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
EPSS
6.5 Medium
CVSS3