cbcvebase.
CVE-2007-1797
published 2007-04-02

CVE-2007-1797: Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a…

PriorityP431medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
3.53%
88.0th percentile
Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a heap-based overflow in the ReadDCMImage function, or (2) the (a) colors or (b) comments field in a crafted XWD image, which results in a heap-based overflow in the ReadXWDImage function, different issues than CVE-2007-1667.

Affected

40 ranges· showing 25
VendorProductVersion rangeFixed in
debiangraphicsmagick< graphicsmagick 1.1.7-15 (bookworm)graphicsmagick 1.1.7-15 (bookworm)
debianimagemagick< graphicsmagick 1.1.7-15 (bookworm)graphicsmagick 1.1.7-15 (bookworm)
graphicsmagickgraphicsmagick>= 0 < 1.1.7-151.1.7-15
graphicsmagickgraphicsmagick>= 0 < 1.1.7-151.1.7-15
graphicsmagickgraphicsmagick>= 0 < 1.1.7-151.1.7-15
graphicsmagickgraphicsmagick>= 0 < 1.1.7-151.1.7-15
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick

CVSS provenance

nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv9.3CRITICAL
vendor_debian9.3MEDIUM
vendor_redhat9.3CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.