CVE sérülékenység

CVE-2021-25489

Alapadatok

Súlyosság
Közepes
Publikálás dátuma 2021. 10. 06.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Leírás

Formátumlánc sérülékenység: A program olyan függvényt használ, amely külső forrásból származó formátumláncot is elfogad argumentumnak.

Leírás forrása
CWE-134

Hivatkozások