← volver
CVE-2018-12293

CVE-2018-12293

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 11%
de la publicación al arma58 días
Publicada en NVD19 jun
1ª PoC+58d
probabilidad de explotación
11%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKitGTK+ prior to version 2.20.3 and WPE WebKit prior to version 2.20.1, is vulnerable to a heap-based buffer overflow triggered by an integer overflow, which could be abused by crafted HTML content.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.