
CVE-2007-2363 – IrfanView 4.00 - '.iff' Local Buffer Overflow
https://notcve.org/view.php?id=CVE-2007-2363
30 Apr 2007 — Buffer overflow in IrfanView 4.00 and earlier allows user-assisted remote attackers to execute arbitrary code via a crafted .IFF file. Desbordamiento de búfer en el IrfanView 4.00 y versiones anteriores permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un fichero .IFF manipulado. • https://www.exploit-db.com/exploits/3811 •

CVE-2007-1948 – IrfanView 3.99 - Multiple .BMP Denial of Service Vulnerabilities
https://notcve.org/view.php?id=CVE-2007-1948
11 Apr 2007 — Buffer overflow in IrfanView 3.99 allows context-dependent attackers to cause a denial of service and possibly execute arbitrary code via the (1) xoffset or (2) yoffset RLE command, or (3) large non-RLE encoded blocks in a crafted BMP image, as demonstrated by rle8of3.bmp and rle8of4.bmp. Desbordamiento de búfer en IrfanView 3.99 permite a atacantes dependiendo del contexto provocar denegación de servicio y posiblemente ejecutar código de su elección a través de los comandos (1) xoffset o (2) yoffset RLE, o... • https://www.exploit-db.com/exploits/29819 •

CVE-2007-1867 – IrfanView 3.99 - '.ani' Local Buffer Overflow
https://notcve.org/view.php?id=CVE-2007-1867
04 Apr 2007 — Buffer overflow in IrfanView 3.99 allows remote attackers to execute arbitrary code via a crafted animated cursor (ANI) file. Desbordamiento de búfer en IrfanView 3.99 permite a atacantes remotos ejecutar código de su elección mediante un fichero de cursor animado (ANI) manipulado. • https://www.exploit-db.com/exploits/3692 •

CVE-2007-1245
https://notcve.org/view.php?id=CVE-2007-1245
03 Mar 2007 — IrfanView 3.99 allows remote attackers to cause a denial of service (application crash) via a malformed WMF file. IrfanView 3.99 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un fichero WMF mal formado. • http://osvdb.org/34487 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2006-4374 – IrfanView 3.98 - '.ANI' Image File Denial of Service
https://notcve.org/view.php?id=CVE-2006-4374
26 Aug 2006 — IrfanView 3.98 (with plugins) allows user-assisted attackers to cause a denial of service (application crash) via a crafted ANI image file, possibly due to a buffer overflow. IrfanView 3.98 (con plugins) permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída de aplicación) mediante una imagen ANI manipulada, posiblemente debido a un desbordamiento de búfer. • https://www.exploit-db.com/exploits/28369 •

CVE-2006-4231
https://notcve.org/view.php?id=CVE-2006-4231
18 Aug 2006 — IrfanView 3.98 (with plugins) allows remote attackers to cause a denial of service (application crash) via a crafted CUR image file. IrfanView 3.98 (con extensiones) permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un archivo de imagen CUR manipulado. • http://securityreason.com/securityalert/1414 •

CVE-1999-1112 – IrfanView32 3.0.7 - Image File Buffer Overflow
https://notcve.org/view.php?id=CVE-1999-1112
09 Nov 1999 — Buffer overflow in IrfanView32 3.07 and earlier allows attackers to execute arbitrary commands via a long string after the "8BPS" image type in a Photo Shop image header. • https://www.exploit-db.com/exploits/19610 •