Page 35 of 192 results (0.008 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

IrfanView version 4.44 (32bit) allows attackers to execute arbitrary code or cause a denial of service via a crafted .rle file, related to a "User Mode Write AV starting at FORMATS!GetPlugInInfo+0x0000000000007d80." IrfanView versión 4.44 (en 32 bits), permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .rle creado, relacionado a un "User Mode Write AV starting at FORMATS!GetPlugInInfo+0x0000000000007d80." • http://www.irfanview.com/plugins.htm https://github.com/wlinzi/security_advisories/tree/master/CVE-2017-10731 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

An exploitable integer overflow vulnerability exists in the JPEG 2000 parser functionality of IrfanView 4.44. A specially crafted jpeg2000 image can cause an integer overflow leading to wrong memory allocation resulting in arbitrary code execution. Vulnerability can be triggered by viewing the image in via the application or by using thumbnailing feature of IrfanView. Existe una vulnerabilidad explotable de desbordamiento de enteros en la funcionalidad de análisis sintáctico de JPEG 2000 de IrfanView 4.44. Una imagen jpeg2000 especialmente manipulada puede provocar un desbordamiento de enteros y una asignación de memoria errónea que daría lugar a la ejecución de código arbitrario. • http://www.securityfocus.com/bid/98046 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0310 • CWE-190: Integer Overflow or Wraparound •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

IrfanView version 4.44 (32bit) with FPX Plugin before 4.45 has an Access Violation and crash in processing a FlashPix (.FPX) file. IrfanView versión 4.44 (32bit) junto con el plugin FPX versión anterior a 4.45, al procesar un fichero FlashPix (.FPX), desencadena una violación de acceso y fallo. • http://www.irfanview.com/plugins.htm https://github.com/wlinzi/security_advisories/tree/master/CVE-2017-7721 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 17%CPEs: 89EXPL: 0

Heap-based buffer overflow in IrfanView before 4.37 allows remote attackers to execute arbitrary code via the LZW code stream in a GIF file. Desbordamiento de buffer basado en pila en IrfanView anterior a 4.37 permite a atacantes remotos ejecutar código arbitrario a través del flujo de código LZW en un archivo GIF. • http://osvdb.org/101065 http://secunia.com/advisories/54959 http://secunia.com/secunia_research/2013-13 http://www.irfanview.com/main_history.htm http://www.securityfocus.com/bid/64388 https://exchange.xforce.ibmcloud.com/vulnerabilities/89808 https://exchange.xforce.ibmcloud.com/vulnerabilities/89820 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.6EPSS: 4%CPEs: 12EXPL: 0

Buffer overflow in IrfanView before 4.37, when a multibyte-character directory name is used, allows user-assisted remote attackers to execute arbitrary code via a crafted file that is incorrectly handled by the Thumbnail tooltips feature in the Thumbnails window. Desbordamiento de búfer en IrfanView anterior a 4.37 cuando se utiliza un nombre de directorio de caracteres multibyte, que permite a atacantes remotos ejecutar código arbitrario mediante un archivo manipulado el cual se maneja incorrectamente por la funcionalidad de información de herramientas en miniatura ofrecen en la ventana Miniaturas. • http://jvn.jp/en/jp/JVN63194482/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2013-000120 http://www.irfanview.com/main_history.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •