2 results (0.003 seconds)

CVSS: 7.5EPSS: 17%CPEs: 89EXPL: 0

Heap-based buffer overflow in IrfanView before 4.37 allows remote attackers to execute arbitrary code via the LZW code stream in a GIF file. Desbordamiento de buffer basado en pila en IrfanView anterior a 4.37 permite a atacantes remotos ejecutar código arbitrario a través del flujo de código LZW en un archivo GIF. • http://osvdb.org/101065 http://secunia.com/advisories/54959 http://secunia.com/secunia_research/2013-13 http://www.irfanview.com/main_history.htm http://www.securityfocus.com/bid/64388 https://exchange.xforce.ibmcloud.com/vulnerabilities/89808 https://exchange.xforce.ibmcloud.com/vulnerabilities/89820 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.6EPSS: 4%CPEs: 12EXPL: 0

Buffer overflow in IrfanView before 4.37, when a multibyte-character directory name is used, allows user-assisted remote attackers to execute arbitrary code via a crafted file that is incorrectly handled by the Thumbnail tooltips feature in the Thumbnails window. Desbordamiento de búfer en IrfanView anterior a 4.37 cuando se utiliza un nombre de directorio de caracteres multibyte, que permite a atacantes remotos ejecutar código arbitrario mediante un archivo manipulado el cual se maneja incorrectamente por la funcionalidad de información de herramientas en miniatura ofrecen en la ventana Miniaturas. • http://jvn.jp/en/jp/JVN63194482/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2013-000120 http://www.irfanview.com/main_history.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •