Логотип exploitDog
bind:CVE-2022-24429
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-24429

Количество 2

Количество 2

nvd логотип

CVE-2022-24429

больше 3 лет назад

The package convert-svg-core before 0.6.3 are vulnerable to Arbitrary Code Injection when using a specially crafted SVG file. An attacker can read arbitrary files from the file system and then show the file content as a converted PNG file.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-54px-mhwv-5v8x

больше 3 лет назад

Code injection via SVG file in convert-svg-core

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-24429

The package convert-svg-core before 0.6.3 are vulnerable to Arbitrary Code Injection when using a specially crafted SVG file. An attacker can read arbitrary files from the file system and then show the file content as a converted PNG file.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-54px-mhwv-5v8x

Code injection via SVG file in convert-svg-core

CVSS3: 8.6
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу