← voltar
CVE-2021-3482

CVE-2021-3482

EPSS 2.3%CWE-20
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 2.3%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
08 abr 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A flaw was found in Exiv2 in versions before and including 0.27.4-RC1. Improper input validation of the rawData.size property in Jp2Image::readMetadata() in jp2image.cpp can lead to a heap-based buffer overflow via a crafted JPG image containing malicious EXIF data.
Produtos afetados
n/a · exiv2

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →