Логотип exploitDog
bind:"CVE-2023-44442" OR bind:"CVE-2023-44444"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-44442" OR bind:"CVE-2023-44444"

Количество 27

Количество 27

debian логотип

CVE-2023-44442

больше 1 года назад

GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution ...

CVSS3: 7.8
EPSS: Средний
github логотип

GHSA-w7g8-vmhg-qvwm

больше 1 года назад

GIMP PSP File Parsing Off-By-One Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PSP files. Crafted data in a PSP file can trigger an off-by-one error when calculating a location to write within a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-22097.

CVSS3: 7.8
EPSS: Средний
github логотип

GHSA-34qx-mf6r-5f7m

больше 1 года назад

GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PSD files. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a heap-based buffer. An attacker can leverage this vulnerability to execute arbitrary code in the context of the current process. Was ZDI-CAN-22094.

CVSS3: 7.8
EPSS: Средний
fstec логотип

BDU:2024-06921

больше 2 лет назад

Уязвимость графического редактора GIMP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 7.8
EPSS: Средний
fstec логотип

BDU:2023-08259

больше 2 лет назад

Уязвимость парсера PSP-файлов графического редактора GIMP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Средний
redos логотип

ROS-20240603-01

больше 1 года назад

Уязвимость GIMP

CVSS3: 7.8
EPSS: Средний
redos логотип

ROS-20240701-01

больше 1 года назад

Множественные уязвимости gimp

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2023-44442

GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution ...

CVSS3: 7.8
60%
Средний
больше 1 года назад
github логотип
GHSA-w7g8-vmhg-qvwm

GIMP PSP File Parsing Off-By-One Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PSP files. Crafted data in a PSP file can trigger an off-by-one error when calculating a location to write within a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-22097.

CVSS3: 7.8
50%
Средний
больше 1 года назад
github логотип
GHSA-34qx-mf6r-5f7m

GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PSD files. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a heap-based buffer. An attacker can leverage this vulnerability to execute arbitrary code in the context of the current process. Was ZDI-CAN-22094.

CVSS3: 7.8
60%
Средний
больше 1 года назад
fstec логотип
BDU:2024-06921

Уязвимость графического редактора GIMP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 7.8
60%
Средний
больше 2 лет назад
fstec логотип
BDU:2023-08259

Уязвимость парсера PSP-файлов графического редактора GIMP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
50%
Средний
больше 2 лет назад
redos логотип
ROS-20240603-01

Уязвимость GIMP

CVSS3: 7.8
50%
Средний
больше 1 года назад
redos логотип
ROS-20240701-01

Множественные уязвимости gimp

CVSS3: 7.8
больше 1 года назад

Уязвимостей на страницу