Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46954

Опубликовано: 10 нояб. 2024
Источник: nvd
CVSS3: 7.8
CVSS3: 8.4
EPSS Низкий

Описание

An issue was discovered in decode_utf8 in base/gp_utf8.c in Artifex Ghostscript before 10.04.0. Overlong UTF-8 encoding leads to possible ../ directory traversal.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:artifex:ghostscript:*:*:*:*:*:*:*:*
Версия до 10.04.0 (исключая)

EPSS

Процентиль: 43%
0.0055
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

An issue was discovered in decode_utf8 in base/gp_utf8.c in Artifex Ghostscript before 10.04.0. Overlong UTF-8 encoding leads to possible ../ directory traversal.

CVSS3: 7.8
redhat
больше 1 года назад

An issue was discovered in decode_utf8 in base/gp_utf8.c in Artifex Ghostscript before 10.04.0. Overlong UTF-8 encoding leads to possible ../ directory traversal.

CVSS3: 7.8
debian
больше 1 года назад

An issue was discovered in decode_utf8 in base/gp_utf8.c in Artifex Gh ...

CVSS3: 8.4
github
больше 1 года назад

An issue was discovered in decode_utf8 in base/gp_utf8.c in Artifex Ghostscript before 10.04.0. Overlong UTF-8 encoding leads to possible ../ directory traversal.

CVSS3: 8.4
fstec
около 2 лет назад

Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю получить несанкионированный доступ к защищаемой информации

EPSS

Процентиль: 43%
0.0055
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-22
CWE-22