← voltar
CVE-2018-12293

CVE-2018-12293

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 11%
da publicação à arma58 dias
Publicada no NVD19 de jun.
1ª PoC+58d
probabilidade de exploração
11%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKitGTK+ prior to version 2.20.3 and WPE WebKit prior to version 2.20.1, is vulnerable to a heap-based buffer overflow triggered by an integer overflow, which could be abused by crafted HTML content.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.