5 results (0.006 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

gnuplot v5.5 was discovered to contain a buffer overflow via the function plotrequest(). • https://sourceforge.net/p/gnuplot/bugs/2311 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

The gnuplot package prior to version 0.1.0 for Node.js allows code execution via shell metacharacters in Gnuplot commands. El paquete gnuplot versiones anteriores 0.1.0 para Node.js permite una ejecución de código por medio de metacaracteres de shell en los comandos Gnuplot. • https://github.com/rkesters/gnuplot/commit/23671d4d3d28570fb19a936a6328bfac742410de https://www.npmjs.com/package/%40rkesters/gnuplot • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 9.8EPSS: 1%CPEs: 1EXPL: 1

com_line() in command.c in gnuplot 5.4 leads to an out-of-bounds-write from strncpy() that may lead to arbitrary code execution. com_line() en command.c en gnuplot 5.4 lleva a una escritura fuera de límites de strncpy() que puede llevar a la ejecución de código arbitrario • https://sourceforge.net/p/gnuplot/bugs/2303 • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

gnuplot 5.5 is affected by double free when executing print_set_output. This may result in context-dependent arbitrary code execution. gnuplot versión 5.5, está afectado por una doble liberación cuando se ejecutar la función print_set_output. Esto puede resultar en una ejecución de código arbitraria dependiendo del contexto • https://sourceforge.net/p/gnuplot/bugs/2312 • CWE-415: Double Free •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

An uninitialized stack variable vulnerability in load_tic_series() in set.c in gnuplot 5.2.rc1 allows an attacker to cause Denial of Service (Segmentation fault and Memory Corruption) or possibly have unspecified other impact when a victim opens a specially crafted file. Una vulnerabilidad en las variables no inicializadas de la pila -stack- en la función load_tic_series() en set.c de gnuplot 5.2.rc1 permite a un atacante causar una denegación de servicio (fallo de segmentación y corrupción de memoria) o posiblemente tener otro impacto no especificado cuando la victima abre una archivo especialmente manipulado. • https://sourceforge.net/p/gnuplot/bugs/1933 • CWE-824: Access of Uninitialized Pointer •