CVE-2022-22577
- EPSS 0.5%
- Veröffentlicht 26.05.2022 17:15:09
- Zuletzt bearbeitet 21.11.2024 06:47:03
An XSS Vulnerability in Action Pack >= 5.2.0 and < 5.2.0 that could allow an attacker to bypass CSP for non HTML like responses.
CVE-2022-27777
- EPSS 1.41%
- Veröffentlicht 26.05.2022 17:15:09
- Zuletzt bearbeitet 21.11.2024 06:56:10
A XSS Vulnerability in Action View tag helpers >= 5.2.0 and < 5.2.0 which would allow an attacker to inject content if able to control input into specific attributes.
CVE-2022-30787
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:09
- Zuletzt bearbeitet 21.11.2024 07:03:23
An integer underflow in fuse_lib_readdir enables arbitrary memory read operations in NTFS-3G through 2021.8.22 when using libfuse-lite.
CVE-2022-30788
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:09
- Zuletzt bearbeitet 02.12.2025 21:15:50
A crafted NTFS image can cause a heap-based buffer overflow in ntfs_mft_rec_alloc in NTFS-3G through 2021.8.22.
CVE-2022-30789
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:09
- Zuletzt bearbeitet 02.12.2025 21:15:50
A crafted NTFS image can cause a heap-based buffer overflow in ntfs_check_log_client_array in NTFS-3G through 2021.8.22.
CVE-2022-30783
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:08
- Zuletzt bearbeitet 21.11.2024 07:03:22
An invalid return code in fuse_kern_mount enables intercepting of libfuse-lite protocol traffic between NTFS-3G and the kernel in NTFS-3G through 2021.8.22 when using libfuse-lite.
CVE-2022-30784
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:08
- Zuletzt bearbeitet 02.12.2025 21:15:49
A crafted NTFS image can cause heap exhaustion in ntfs_get_attribute_value in NTFS-3G through 2021.8.22.
CVE-2022-30785
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:08
- Zuletzt bearbeitet 21.11.2024 07:03:22
A file handle created in fuse_lib_opendir, and later used in fuse_lib_readdir, enables arbitrary memory read and write operations in NTFS-3G through 2021.8.22 when using libfuse-lite.
CVE-2022-30786
- EPSS 0.03%
- Veröffentlicht 26.05.2022 16:15:08
- Zuletzt bearbeitet 02.12.2025 21:15:50
A crafted NTFS image can cause a heap-based buffer overflow in ntfs_names_full_collate in NTFS-3G through 2021.8.22.
CVE-2022-1664
- EPSS 0.59%
- Veröffentlicht 26.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 06:41:12
Dpkg::Source::Archive in dpkg, the Debian package management system, before version 1.21.8, 1.20.10, 1.19.8, 1.18.26 is prone to a directory traversal vulnerability. When extracting untrusted source packages in v2 and v3 source package formats that i...