CVE-2022-36752
png2webp v1.0.4 में आउट-ऑफ-बाउंड राइट भेद्यता png2webp v1.0.4 में w2p फ़ंक्शन के माध्यम से आउट-ऑफ-बाउंड राइट (out-of-bounds write) पाया गया। यह भेद्यता एक विशेष रूप से तैयार की गई png फ़ाइल के माध्यम...
- प्रकाशित
- 28 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# png2webp v1.0.4 में आउट-ऑफ-बाउंड राइट भेद्यता png2webp v1.0.4 में w2p फ़ंक्शन के माध्यम से आउट-ऑफ-बाउंड राइट (out-of-bounds write) पाया गया। यह भेद्यता एक विशेष रूप से तैयार की गई png फ़ाइल के माध्यम से शोषण योग्य है।
स्रोत
1CVE-2022-36752 के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।