6.8

CVE-2007-4986

Multiple integer overflows in ImageMagick before 6.3.5-9 allow context-dependent attackers to execute arbitrary code via a crafted (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, or (5) .xwd image file, which triggers a heap-based buffer overflow.

Data is provided by the National Vulnerability Database (NVD)
ImagemagickImagemagick Version5.3.3
ImagemagickImagemagick Version5.3.8
ImagemagickImagemagick Version5.4.2.3
ImagemagickImagemagick Version5.4.3
ImagemagickImagemagick Version5.4.4.5
ImagemagickImagemagick Version5.4.7
ImagemagickImagemagick Version5.4.8
ImagemagickImagemagick Version5.4.8.2_1.1.0
ImagemagickImagemagick Version5.5.3_.2_1.2.0
ImagemagickImagemagick Version5.5.4
ImagemagickImagemagick Version5.5.6
ImagemagickImagemagick Version5.5.6.0_20030409
ImagemagickImagemagick Version5.5.7
ImagemagickImagemagick Version5.5.7.15
ImagemagickImagemagick Version6.0
ImagemagickImagemagick Version6.0.1
ImagemagickImagemagick Version6.0.2
ImagemagickImagemagick Version6.0.2.5
ImagemagickImagemagick Version6.0.3
ImagemagickImagemagick Version6.0.4
ImagemagickImagemagick Version6.0.4.4
ImagemagickImagemagick Version6.0.5
ImagemagickImagemagick Version6.0.6
ImagemagickImagemagick Version6.0.6.2
ImagemagickImagemagick Version6.0.7
ImagemagickImagemagick Version6.0.8
ImagemagickImagemagick Version6.1
ImagemagickImagemagick Version6.1.1
ImagemagickImagemagick Version6.1.2
ImagemagickImagemagick Version6.1.3
ImagemagickImagemagick Version6.1.4
ImagemagickImagemagick Version6.1.5
ImagemagickImagemagick Version6.1.6
ImagemagickImagemagick Version6.1.7
ImagemagickImagemagick Version6.1.8
ImagemagickImagemagick Version6.2
ImagemagickImagemagick Version6.2.0.3
ImagemagickImagemagick Version6.2.0.7
ImagemagickImagemagick Version6.2.1
ImagemagickImagemagick Version6.2.2
ImagemagickImagemagick Version6.2.3
ImagemagickImagemagick Version6.2.3.4
ImagemagickImagemagick Version6.2.4
ImagemagickImagemagick Version6.2.4.3
ImagemagickImagemagick Version6.2.4.5
ImagemagickImagemagick Version6.2.5
ImagemagickImagemagick Version6.2.6
ImagemagickImagemagick Version6.2.7
ImagemagickImagemagick Version6.2.8
ImagemagickImagemagick Version6.2.9
ImagemagickImagemagick Version6.2.9.2
ImagemagickImagemagick Version6.3.1
ImagemagickImagemagick Version6.3.2
ImagemagickImagemagick Version6.3.3_3
ImagemagickImagemagick Version6.3.3_5
ImagemagickImagemagick Version6.3.3_6
ImagemagickImagemagick Version6.3.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.15% 0.765
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P