Логотип exploitDog
bind:CVE-2024-8894
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-8894

Количество 3

Количество 3

nvd логотип

CVE-2024-8894

около 1 года назад

Out-of-bounds Write vulnerability was discovered in Open Design Alliance Drawings SDK before 2025.10. Reading crafted DWF file and missing proper checks on received SectionIterator data can trigger an unhandled exception. This can allow attackers to cause a crash, potentially enabling a denial-of-service attack (Crash, Exit, or Restart) or possible code execution.

EPSS: Низкий
github логотип

GHSA-rxxc-45j4-gcc4

около 1 года назад

Out-of-bounds Write vulnerability was discovered in Open Design Alliance Drawings SDK before 2025.10. Reading crafted DWF file and missing proper checks on received SectionIterator data can trigger an unhandled exception. This can allow attackers to cause a crash, potentially enabling a denial-of-service attack (Crash, Exit, or Restart) or possible code execution.

EPSS: Низкий
fstec логотип

BDU:2025-10875

почти 2 года назад

Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-8894

Out-of-bounds Write vulnerability was discovered in Open Design Alliance Drawings SDK before 2025.10. Reading crafted DWF file and missing proper checks on received SectionIterator data can trigger an unhandled exception. This can allow attackers to cause a crash, potentially enabling a denial-of-service attack (Crash, Exit, or Restart) or possible code execution.

0%
Низкий
около 1 года назад
github логотип
GHSA-rxxc-45j4-gcc4

Out-of-bounds Write vulnerability was discovered in Open Design Alliance Drawings SDK before 2025.10. Reading crafted DWF file and missing proper checks on received SectionIterator data can trigger an unhandled exception. This can allow attackers to cause a crash, potentially enabling a denial-of-service attack (Crash, Exit, or Restart) or possible code execution.

0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-10875

Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.2
0%
Низкий
почти 2 года назад

Уязвимостей на страницу