cbcvebase.
CVE-2007-4986
published 2007-09-24

CVE-2007-4986: Multiple integer overflows in ImageMagick before 6.3.5-9 allow context-dependent attackers to execute arbitrary code via a crafted (1) .dcm, (2) .dib, (3)…

PriorityP431medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
3.29%
87.2th percentile
Multiple integer overflows in ImageMagick before 6.3.5-9 allow context-dependent attackers to execute arbitrary code via a crafted (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, or (5) .xwd image file, which triggers a heap-based buffer overflow.

Affected

67 ranges· showing 25
VendorProductVersion rangeFixed in
debiangraphicsmagick< graphicsmagick 1.1.11-1 (bookworm)graphicsmagick 1.1.11-1 (bookworm)
debianimagemagick< graphicsmagick 1.1.11-1 (bookworm)graphicsmagick 1.1.11-1 (bookworm)
graphicsmagickgraphicsmagick>= 0 < 1.1.11-11.1.11-1
graphicsmagickgraphicsmagick>= 0 < 1.1.11-11.1.11-1
graphicsmagickgraphicsmagick>= 0 < 1.1.11-11.1.11-1
graphicsmagickgraphicsmagick>= 0 < 1.1.11-11.1.11-1
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick

CVSS provenance

nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv6.8MEDIUM
vendor_debian6.8MEDIUM
vendor_redhat6.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.