Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32036

Опубликовано: 15 апр. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Описание

ImageSharp is a 2D graphics API. A data leakage flaw was found in ImageSharp's JPEG and TGA decoders. This vulnerability is triggered when an attacker passes a specially crafted JPEG or TGA image file to a software using ImageSharp, potentially disclosing sensitive information from other parts of the software in the resulting image buffer. The problem has been patched in v3.1.4 and v2.1.8.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:*
Версия до 2.1.8 (исключая)
cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.4 (исключая)

EPSS

Процентиль: 61%
0.0041
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-226
CWE-212

Связанные уязвимости

CVSS3: 5.3
github
почти 2 года назад

SixLabors.ImageSharp vulnerable to data leakage

EPSS

Процентиль: 61%
0.0041
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-226
CWE-212