6.8

CVE-2007-1797

Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a heap-based overflow in the ReadDCMImage function, or (2) the (a) colors or (b) comments field in a crafted XWD image, which results in a heap-based overflow in the ReadXWDImage function, different issues than CVE-2007-1667.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ImagemagickImagemagick Version6.3.0.0
ImagemagickImagemagick Version6.3.0.1
ImagemagickImagemagick Version6.3.0.2
ImagemagickImagemagick Version6.3.0.3
ImagemagickImagemagick Version6.3.0.4
ImagemagickImagemagick Version6.3.0.5
ImagemagickImagemagick Version6.3.0.7
ImagemagickImagemagick Version6.3.0.8
ImagemagickImagemagick Version6.3.1.0
ImagemagickImagemagick Version6.3.1.1
ImagemagickImagemagick Version6.3.1.2.
ImagemagickImagemagick Version6.3.1.3
ImagemagickImagemagick Version6.3.1.4
ImagemagickImagemagick Version6.3.1.5
ImagemagickImagemagick Version6.3.1.6
ImagemagickImagemagick Version6.3.1.7
ImagemagickImagemagick Version6.3.2.0
ImagemagickImagemagick Version6.3.2.1
ImagemagickImagemagick Version6.3.2.2
ImagemagickImagemagick Version6.3.2.3
ImagemagickImagemagick Version6.3.2.4
ImagemagickImagemagick Version6.3.2.5
ImagemagickImagemagick Version6.3.2.6
ImagemagickImagemagick Version6.3.2.7
ImagemagickImagemagick Version6.3.2.8
ImagemagickImagemagick Version6.3.3.0
ImagemagickImagemagick Version6.3.3.1
ImagemagickImagemagick Version6.3.3.2
ImagemagickImagemagick Version6.3.3.3
ImagemagickImagemagick Version6.3.3.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.12% 0.911
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P