Vulnerabilidad en EXIF ??Viewer Classic (CVE-2025-23362)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
Las versiones antiguas de EXIF ??Viewer Classic contienen una vulnerabilidad de cross-site scripting causada por la gestión inadecuada de los metadatos EXIF. Cuando se renderiza una imagen y se procesan los metadatos EXIF ??manipulado, se puede ejecutar una script arbitraria en el navegador web. Se informó que las versiones 2.3.2 y 2.4.0 eran vulnerables. Según el proveedor, el producto se ha refactorizado después de esas versiones antiguas y la versión 3.0.1 no es vulnerable.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA