9.3

CVE-2007-4987

Exploit

Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ImagemagickImagemagick Version5.3.3
ImagemagickImagemagick Version5.3.8
ImagemagickImagemagick Version5.4.2.3
ImagemagickImagemagick Version5.4.3
ImagemagickImagemagick Version5.4.4.5
ImagemagickImagemagick Version5.4.7
ImagemagickImagemagick Version5.4.8
ImagemagickImagemagick Version5.4.8.2_1.1.0
ImagemagickImagemagick Version5.5.3_.2_1.2.0
ImagemagickImagemagick Version5.5.4
ImagemagickImagemagick Version5.5.6
ImagemagickImagemagick Version5.5.6.0_20030409
ImagemagickImagemagick Version5.5.7
ImagemagickImagemagick Version5.5.7.15
ImagemagickImagemagick Version6.0
ImagemagickImagemagick Version6.0.1
ImagemagickImagemagick Version6.0.2
ImagemagickImagemagick Version6.0.2.5
ImagemagickImagemagick Version6.0.3
ImagemagickImagemagick Version6.0.4
ImagemagickImagemagick Version6.0.4.4
ImagemagickImagemagick Version6.0.5
ImagemagickImagemagick Version6.0.6
ImagemagickImagemagick Version6.0.6.2
ImagemagickImagemagick Version6.0.7
ImagemagickImagemagick Version6.0.8
ImagemagickImagemagick Version6.1
ImagemagickImagemagick Version6.1.1
ImagemagickImagemagick Version6.1.2
ImagemagickImagemagick Version6.1.3
ImagemagickImagemagick Version6.1.4
ImagemagickImagemagick Version6.1.5
ImagemagickImagemagick Version6.1.6
ImagemagickImagemagick Version6.1.7
ImagemagickImagemagick Version6.1.8
ImagemagickImagemagick Version6.2
ImagemagickImagemagick Version6.2.0.3
ImagemagickImagemagick Version6.2.0.7
ImagemagickImagemagick Version6.2.1
ImagemagickImagemagick Version6.2.2
ImagemagickImagemagick Version6.2.3
ImagemagickImagemagick Version6.2.3.4
ImagemagickImagemagick Version6.2.4
ImagemagickImagemagick Version6.2.4.3
ImagemagickImagemagick Version6.2.4.5
ImagemagickImagemagick Version6.2.5
ImagemagickImagemagick Version6.2.6
ImagemagickImagemagick Version6.2.7
ImagemagickImagemagick Version6.2.8
ImagemagickImagemagick Version6.2.9
ImagemagickImagemagick Version6.2.9.2
ImagemagickImagemagick Version6.3.1
ImagemagickImagemagick Version6.3.2
ImagemagickImagemagick Version6.3.3_3
ImagemagickImagemagick Version6.3.3_5
ImagemagickImagemagick Version6.3.3_6
ImagemagickImagemagick Version6.3.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.66% 0.868
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C