CVE-2012-0897
medium · 6.8Stack-based buffer overflow in the JPEG2000 plugin in IrfanView PlugIns before 4.33 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment.
6.8
CVSS
52.2%
EPSS (exploit prob.)
99th
EPSS percentile
2012-01-20
Published
AV:N/AC:M/Au:N/C:P/I:P/A:P
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| irfanview | irfanview | <= 4.32 |
| irfanview | irfanview | 1.70 |
| irfanview | irfanview | 1.75 |
| irfanview | irfanview | 1.80 |
| irfanview | irfanview | 1.85 |
| irfanview | irfanview | 1.90 |
| irfanview | irfanview | 1.95 |
| irfanview | irfanview | 1.97 |
| irfanview | irfanview | 1.98 |
| irfanview | irfanview | 1.98a |
| irfanview | irfanview | 1.99 |
| irfanview | irfanview | 2.00 |
| irfanview | irfanview | 2.05 |
| irfanview | irfanview | 2.07 |
| irfanview | irfanview | 2.10 |
| irfanview | irfanview | 2.12 |
| irfanview | irfanview | 2.15 |
| irfanview | irfanview | 2.17 |
| irfanview | irfanview | 2.18 |
| irfanview | irfanview | 2.20 |
| irfanview | irfanview | 2.22 |
| irfanview | irfanview | 2.25 |
| irfanview | irfanview | 2.27 |
| irfanview | irfanview | 2.30 |
| irfanview | irfanview | 2.32 |
| irfanview | irfanview | 2.35 |
| irfanview | irfanview | 2.37 |
| irfanview | irfanview | 2.40 |
| irfanview | irfanview | 2.50 |
| irfanview | irfanview | 2.52 |
| irfanview | irfanview | 2.55 |
| irfanview | irfanview | 2.60 |
| irfanview | irfanview | 2.62 |
| irfanview | irfanview | 2.63 |
| irfanview | irfanview | 2.65 |
| irfanview | irfanview | 2.66 |
| irfanview | irfanview | 2.68 |
| irfanview | irfanview | 2.80 |
| irfanview | irfanview | 2.82 |
| irfanview | irfanview | 2.83 |
Check a specific version with /api/v1/cve/match.
References
- http://osvdb.org/78333
- http://secunia.com/advisories/47360
- http://www.irfanview.com/history_old.htm
- http://www.securityfocus.com/bid/51426
- http://www.securitytracker.com/id/1032529
- http://www.securitytracker.com/id/1032530
- https://exchange.xforce.ibmcloud.com/vulnerabilities/72398
- http://osvdb.org/78333
- http://secunia.com/advisories/47360
- http://www.irfanview.com/history_old.htm
- http://www.securityfocus.com/bid/51426
- http://www.securitytracker.com/id/1032529
- http://www.securitytracker.com/id/1032530
- https://exchange.xforce.ibmcloud.com/vulnerabilities/72398
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2012-0897