9.3
CVE-2007-4987
- EPSS 3.66%
- Veröffentlicht 24.09.2007 22:17:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Imagemagick ≫ Imagemagick Version5.3.3
Imagemagick ≫ Imagemagick Version5.3.8
Imagemagick ≫ Imagemagick Version5.4.2.3
Imagemagick ≫ Imagemagick Version5.4.3
Imagemagick ≫ Imagemagick Version5.4.4.5
Imagemagick ≫ Imagemagick Version5.4.7
Imagemagick ≫ Imagemagick Version5.4.8
Imagemagick ≫ Imagemagick Version5.4.8.2_1.1.0
Imagemagick ≫ Imagemagick Version5.5.3_.2_1.2.0
Imagemagick ≫ Imagemagick Version5.5.4
Imagemagick ≫ Imagemagick Version5.5.6
Imagemagick ≫ Imagemagick Version5.5.6.0_20030409
Imagemagick ≫ Imagemagick Version5.5.7
Imagemagick ≫ Imagemagick Version5.5.7.15
Imagemagick ≫ Imagemagick Version6.0
Imagemagick ≫ Imagemagick Version6.0.1
Imagemagick ≫ Imagemagick Version6.0.2
Imagemagick ≫ Imagemagick Version6.0.2.5
Imagemagick ≫ Imagemagick Version6.0.3
Imagemagick ≫ Imagemagick Version6.0.4
Imagemagick ≫ Imagemagick Version6.0.4.4
Imagemagick ≫ Imagemagick Version6.0.5
Imagemagick ≫ Imagemagick Version6.0.6
Imagemagick ≫ Imagemagick Version6.0.6.2
Imagemagick ≫ Imagemagick Version6.0.7
Imagemagick ≫ Imagemagick Version6.0.8
Imagemagick ≫ Imagemagick Version6.1
Imagemagick ≫ Imagemagick Version6.1.1
Imagemagick ≫ Imagemagick Version6.1.2
Imagemagick ≫ Imagemagick Version6.1.3
Imagemagick ≫ Imagemagick Version6.1.4
Imagemagick ≫ Imagemagick Version6.1.5
Imagemagick ≫ Imagemagick Version6.1.6
Imagemagick ≫ Imagemagick Version6.1.7
Imagemagick ≫ Imagemagick Version6.1.8
Imagemagick ≫ Imagemagick Version6.2
Imagemagick ≫ Imagemagick Version6.2.0.3
Imagemagick ≫ Imagemagick Version6.2.0.7
Imagemagick ≫ Imagemagick Version6.2.1
Imagemagick ≫ Imagemagick Version6.2.2
Imagemagick ≫ Imagemagick Version6.2.3
Imagemagick ≫ Imagemagick Version6.2.3.4
Imagemagick ≫ Imagemagick Version6.2.4
Imagemagick ≫ Imagemagick Version6.2.4.3
Imagemagick ≫ Imagemagick Version6.2.4.5
Imagemagick ≫ Imagemagick Version6.2.5
Imagemagick ≫ Imagemagick Version6.2.6
Imagemagick ≫ Imagemagick Version6.2.7
Imagemagick ≫ Imagemagick Version6.2.8
Imagemagick ≫ Imagemagick Version6.2.9
Imagemagick ≫ Imagemagick Version6.2.9.2
Imagemagick ≫ Imagemagick Version6.3.1
Imagemagick ≫ Imagemagick Version6.3.2
Imagemagick ≫ Imagemagick Version6.3.3_3
Imagemagick ≫ Imagemagick Version6.3.3_5
Imagemagick ≫ Imagemagick Version6.3.3_6
Imagemagick ≫ Imagemagick Version6.3.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 3.66% | 0.868 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 9.3 | 8.6 | 10 |
AV:N/AC:M/Au:N/C:C/I:C/A:C
|