Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25977

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canvg:canvg:*:*:*:*:*:*:*:*
Версия до 3.0.11 (исключая)
cpe:2.3:a:canvg:canvg:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.3 (исключая)

EPSS

Процентиль: 63%
0.00444
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
redhat
11 месяцев назад

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

github
11 месяцев назад

canvg Prototype Pollution vulnerability

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 63%
0.00444
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321