Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25977

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canvg:canvg:*:*:*:*:*:*:*:*
Версия до 3.0.11 (исключая)
cpe:2.3:a:canvg:canvg:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.3 (исключая)

EPSS

Процентиль: 58%
0.00372
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
redhat
10 месяцев назад

An issue in canvg v.4.0.2 allows an attacker to execute arbitrary code via the Constructor of the class StyleElement.

github
10 месяцев назад

canvg Prototype Pollution vulnerability

CVSS3: 9.8
fstec
11 месяцев назад

Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 58%
0.00372
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321