convert-svg是开源的一系列的开源软件,用于将SVG格式的文件转换为其他的格式。 convert-svg 0.6.3 之前的版本存在安全漏洞,该漏洞源于使用特制的 SVG 文件,可以从文件系统中读取任意文件,然后将文件内容显示为转换后的 PNG 文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | convert-svg-core | unspecified ~ 0.6.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25845 | 8.1 HIGH | Deserialization of Untrusted Data |
| CVE-2022-25863 | 8.1 HIGH | Deserialization of Untrusted Data |
| CVE-2022-25851 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2022-24278 | 7.5 HIGH | Directory Traversal |
| CVE-2022-24376 | 7.2 HIGH | Command Injection |
| CVE-2022-21211 | 5.9 MEDIUM | Denial of Service (DoS) |
| CVE-2022-31285 | Bento4 安全漏洞 | |
| CVE-2022-32563 | Couchbase Sync Gateway 信任管理问题漏洞 | |
| CVE-2022-27502 | RealVNC VNC Server 安全漏洞 | |
| CVE-2022-31788 | Idea LMS SQL注入漏洞 | |
| CVE-2021-44582 | Money Transfer Management System 安全漏洞 | |
| CVE-2021-44117 | FUEL CMS 跨站请求伪造漏洞 | |
| CVE-2022-32978 | libjpeg 安全漏洞 | |
| CVE-2022-29948 | Lepin EP-KP001 安全漏洞 | |
| CVE-2022-31402 | ITOP 跨站脚本漏洞 | |
| CVE-2018-17240 | Netwave IP camera 安全漏洞 | |
| CVE-2022-31282 | Bento4 安全漏洞 | |
| CVE-2021-41756 | dynamicMarkt SQL注入漏洞 | |
| CVE-2022-31287 | Bento4 安全漏洞 | |
| CVE-2022-32981 | Linux kernel 安全漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet