CVE-2024-25081
Splinefont in FontForge fino al 20230101 consente l'iniezione di comandi tramite nomi di file appositamente predisposti.
- Pubblicato
- 26 feb 2024
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 63,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Splinefont in FontForge fino al 20230101 consente l'iniezione di comandi tramite nomi di file appositamente predisposti.
Fonti
2Vulnerabilità di iniezione di comandi tramite nome file appositamente creato in FontForge Splinefont
Un exploit per versioni vulnerabili di fontforge e setuptools più un esempio pratico.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.