CVE-2020-23887
https://notcve.org/view.php?id=CVE-2020-23887
XnView MP v0.96.4 was discovered to contain a heap overflow which allows attackers to cause a denial of service (DoS) via a crafted ico file. Related to a Read Access Violation starting at USER32!SmartStretchDIBits+0x33. Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo ico diseñado. Relacionado con una Violación de Acceso de Lectura que comienza en USER32! • https://github.com/Aurorainfinity/vulnerabilities/tree/master/xnviewmp https://www.xnview.com/en/xnviewmp • CWE-787: Out-of-bounds Write •
CVE-2020-23886
https://notcve.org/view.php?id=CVE-2020-23886
XnView MP v0.96.4 was discovered to contain a heap overflow which allows attackers to cause a denial of service (DoS) via a crafted pict file. Related to a User Mode Write AV starting at ntdll!RtlpLowFragHeapFree. Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo pict diseñado. Relacionado con un AV de Escritura en Modo Usuario que comienza en ntdll! • https://cwe.mitre.org/data/definitions/122.html https://github.com/Aurorainfinity/vulnerabilities/tree/master/xnviewmp https://www.xnview.com/en/xnviewmp • CWE-787: Out-of-bounds Write •
CVE-2013-3493
https://notcve.org/view.php?id=CVE-2013-3493
XnView 2.03 has an integer overflow vulnerability XnView versión 2.03, presenta una vulnerabilidad de desbordamiento de enteros. • http://www.securityfocus.com/bid/61505 • CWE-190: Integer Overflow or Wraparound •
CVE-2013-3492
https://notcve.org/view.php?id=CVE-2013-3492
XnView 2.03 has a stack-based buffer overflow vulnerability XnView versión 2.03, presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. • http://www.securityfocus.com/bid/61503 • CWE-787: Out-of-bounds Write •
CVE-2013-3246
https://notcve.org/view.php?id=CVE-2013-3246
Stack-based buffer overflow in xnview.exe in XnView before 2.03 allows remote attackers to execute arbitrary code via a crafted image layer in an XCF file. Un desbordamiento de búfer en la región stack de la memoria en el archivo xnview.exe en XnView versiones anteriores a 2.03, permite a atacantes remotos ejecutar código arbitrario por medio de una capa de imagen diseñada en un archivo XCF. • http://www.fuzzmyapp.com/advisories/FMA-2013-003/FMA-2013-003-EN.xml https://exchange.xforce.ibmcloud.com/vulnerabilities/84643 • CWE-787: Out-of-bounds Write •