Записи OFFIS
24 опубликованных записей вендора offis.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer5
- CWE-476 NULL Pointer Dereference4
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')3
- CWE-401 Missing Release of Memory after Effective Lifetime3
- CWE-404 Improper Resource Shutdown or Release1
- CWE-415 Double Free1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2019-1010228Эксплойта нет | OFFIS.de DCMTK 3.6.3 and below is affected by: Buffer Overflow.offis · dcmtk · CWE-787 | Критическая9,8 | — | 7,6 % | 22 июл. 2019 г. |
40В плане | CVE-2022-2120Эксплойта нет | OFFIS DCMTK Path Traversaloffis · dcmtk · CWE-23 | Критическая9,8 | — | 3,2 % | 24 июн. 2022 г. |
40В плане | CVE-2022-2119Эксплойта нет | OFFIS DCMTK Path Traversaloffis · dcmtk · CWE-22 | Критическая9,8 | — | 3,2 % | 24 июн. 2022 г. |
32Наблюдать | CVE-2024-27628Эксплойта нет | Buffer Overflow vulnerability in DCMTK v.3.6.8 allows an attacker to execute arbitrary code via the EctEnhancedCT method component.offis · dcmtk · CWE-120 | Высокая8,1 | — | 0,7 % | 28 июн. 2024 г. |
31Наблюдать | CVE-2021-41689Эксплойта нет | DCMTK through 3.6.6 does not handle string copy properly.offis · dcmtk · CWE-476 | Высокая7,5 | — | 2,0 % | 28 июн. 2022 г. |
31Наблюдать | CVE-2021-41690Эксплойта нет | DCMTK through 3.6.6 does not handle memory free properly.offis · dcmtk · CWE-401 | Высокая7,5 | — | 1,8 % | 28 июн. 2022 г. |
31Наблюдать | CVE-2021-41687Эксплойта нет | DCMTK through 3.6.6 does not handle memory free properly.offis · dcmtk · CWE-401 | Высокая7,5 | — | 1,8 % | 28 июн. 2022 г. |
31Наблюдать | CVE-2021-41688Эксплойта нет | DCMTK through 3.6.6 does not handle memory free properly.offis · dcmtk · CWE-415 | Высокая7,5 | — | 1,8 % | 28 июн. 2022 г. |
31Наблюдать | CVE-2024-28130Эксплойта нет | An incorrect type conversion vulnerability exists in the DVPSSoftcopyVOI_PList::createFromImage functionality of OFFIS DCMTK 3.6.8.offis · dcmtk · CWE-704 | Высокая7,5 | — | 1,7 % | 23 апр. 2024 г. |
31Наблюдать | CVE-2024-52333Эксплойта нет | An improper array index validation vulnerability exists in the determineMinMax functionality of OFFIS DCMTK 3.6.8.offis · dcmtk · CWE-119 | Высокая7,8 | — | 0,6 % | 13 янв. 2025 г. |
31Наблюдать | CVE-2024-47796Эксплойта нет | An improper array index validation vulnerability exists in the nowindow functionality of OFFIS DCMTK 3.6.8.offis · dcmtk · CWE-119 | Высокая7,8 | — | 0,6 % | 13 янв. 2025 г. |
30Наблюдать | CVE-2022-43272Эксплойта нет | DCMTK v3.6.7 was discovered to contain a memory leak via the T_ASC_Association object.offis · dcmtk · CWE-401 | Высокая7,5 | — | 1,6 % | 2 дек. 2022 г. |
30Наблюдать | CVE-2025-25475Эксплойта нет | A NULL pointer dereference in the component /libsrc/dcrleccd.cc of DCMTK v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) viaoffis · dcmtk · CWE-476 | Высокая7,5 | — | 0,6 % | 18 февр. 2025 г. |
28Наблюдать | CVE-2026-5663Эксплойта нет | OFFIS DCMTK storescp storescp.cc executeOnEndOfStudy os command injectionoffis · dcmtk · CWE-77 | Средняя6,9 | — | 2,8 % | 6 апр. 2026 г. |
28Наблюдать | CVE-2013-6825Эксплойта нет | (1) movescu.cc and (2) storescp.cc in dcmnet/apps/, (3) dcmnet/libsrc/scp.cc, (4) dcmwlm/libsrc/wlmactmg.cc, (5) dcmprscp.cc and (6) dcmpsrcoffis · dcmtk · CWE-264 | Высокая7,2 | — | 0,5 % | 10 июн. 2014 г. |
26Наблюдать | CVE-2022-2121Эксплойта нет | OFFIS DCMTK NULL Pointer Dereferenceoffis · dcmtk · CWE-476 | Средняя6,5 | — | 0,8 % | 24 июн. 2022 г. |
26Наблюдать | CVE-2025-25474Эксплойта нет | DCMTK v3.6.9+ DEV was discovered to contain a buffer overflow via the component /dcmimgle/diinpxt.h.offis · dcmtk · CWE-120 | Средняя6,5 | — | 0,4 % | 18 февр. 2025 г. |
21Наблюдать | CVE-2024-34509Эксплойта нет | dcmdata in DCMTK before 3.6.9 has a segmentation fault via an invalid DIMSE message.offis · dcmtk | Средняя5,3 | — | 0,7 % | 5 мая 2024 г. |
21Наблюдать | CVE-2025-2357Эксплойта нет | DCMTK dcmjpls JPEG-LS Decoder memory corruptionoffis · dcmtk · CWE-119 | Средняя5,3 | — | 0,4 % | 16 мар. 2025 г. |
21Наблюдать | CVE-2025-25472Эксплойта нет | A buffer overflow in DCMTK git master v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) via a crafted DCM file.offis · dcmtk · CWE-120 | Средняя5,3 | — | 0,4 % | 18 февр. 2025 г. |
19Наблюдать | CVE-2025-9732Эксплойта нет | DCMTK dcm2img diybrpxt.h memory corruptionoffis · dcmtk · CWE-119 | Средняя4,8 | — | 0,2 % | 31 авг. 2025 г. |
17Наблюдать | CVE-2024-34508Эксплойта нет | dcmnet in DCMTK before 3.6.9 has a segmentation fault via an invalid DIMSE message.offis · dcmtk · CWE-476 | Средняя4,3 | — | 0,7 % | 5 мая 2024 г. |
7Наблюдать | CVE-2022-4981Эксплойта нет | DCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereferenceoffis · dcmtk · CWE-404 | Низкая1,9 | — | 0,3 % | 21 окт. 2025 г. |
7Наблюдать | CVE-2020-36855Эксплойта нет | DCMTK dcmqrscp parseQuota stack-based overflowoffis · dcmtk · CWE-119 | Низкая1,9 | — | 0,2 % | 21 окт. 2025 г. |
- CVE-2019-101022841В плане
OFFIS.de DCMTK 3.6.3 and below is affected by: Buffer Overflow.
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %offis · dcmtk22 июл. 2019 г.
- CVE-2022-212040В плане
OFFIS DCMTK Path Traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %offis · dcmtk24 июн. 2022 г.
- CVE-2022-211940В плане
OFFIS DCMTK Path Traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %offis · dcmtk24 июн. 2022 г.
- CVE-2024-2762832Наблюдать
Buffer Overflow vulnerability in DCMTK v.3.6.8 allows an attacker to execute arbitrary code via the EctEnhancedCT method component.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %offis · dcmtk28 июн. 2024 г.
- CVE-2021-4168931Наблюдать
DCMTK through 3.6.6 does not handle string copy properly.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk28 июн. 2022 г.
- CVE-2021-4169031Наблюдать
DCMTK through 3.6.6 does not handle memory free properly.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk28 июн. 2022 г.
- CVE-2021-4168731Наблюдать
DCMTK through 3.6.6 does not handle memory free properly.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk28 июн. 2022 г.
- CVE-2021-4168831Наблюдать
DCMTK through 3.6.6 does not handle memory free properly.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk28 июн. 2022 г.
- CVE-2024-2813031Наблюдать
An incorrect type conversion vulnerability exists in the DVPSSoftcopyVOI_PList::createFromImage functionality of OFFIS DCMTK 3.6.8.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk23 апр. 2024 г.
- CVE-2024-5233331Наблюдать
An improper array index validation vulnerability exists in the determineMinMax functionality of OFFIS DCMTK 3.6.8.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %offis · dcmtk13 янв. 2025 г.
- CVE-2024-4779631Наблюдать
An improper array index validation vulnerability exists in the nowindow functionality of OFFIS DCMTK 3.6.8.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %offis · dcmtk13 янв. 2025 г.
- CVE-2022-4327230Наблюдать
DCMTK v3.6.7 was discovered to contain a memory leak via the T_ASC_Association object.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %offis · dcmtk2 дек. 2022 г.
- CVE-2025-2547530Наблюдать
A NULL pointer dereference in the component /libsrc/dcrleccd.cc of DCMTK v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) via
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %offis · dcmtk18 февр. 2025 г.
- CVE-2026-566328Наблюдать
OFFIS DCMTK storescp storescp.cc executeOnEndOfStudy os command injection
СредняяCVSS 6,9Эксплойта нетEPSS 3 %offis · dcmtk6 апр. 2026 г.
- CVE-2013-682528Наблюдать
(1) movescu.cc and (2) storescp.cc in dcmnet/apps/, (3) dcmnet/libsrc/scp.cc, (4) dcmwlm/libsrc/wlmactmg.cc, (5) dcmprscp.cc and (6) dcmpsrc
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %offis · dcmtk10 июн. 2014 г.
- CVE-2022-212126Наблюдать
OFFIS DCMTK NULL Pointer Dereference
СредняяCVSS 6,5Эксплойта нетEPSS 1 %offis · dcmtk24 июн. 2022 г.
- CVE-2025-2547426Наблюдать
DCMTK v3.6.9+ DEV was discovered to contain a buffer overflow via the component /dcmimgle/diinpxt.h.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %offis · dcmtk18 февр. 2025 г.
- CVE-2024-3450921Наблюдать
dcmdata in DCMTK before 3.6.9 has a segmentation fault via an invalid DIMSE message.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %offis · dcmtk5 мая 2024 г.
- CVE-2025-235721Наблюдать
DCMTK dcmjpls JPEG-LS Decoder memory corruption
СредняяCVSS 5,3Эксплойта нетEPSS 0 %offis · dcmtk16 мар. 2025 г.
- CVE-2025-2547221Наблюдать
A buffer overflow in DCMTK git master v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) via a crafted DCM file.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %offis · dcmtk18 февр. 2025 г.
- CVE-2025-973219Наблюдать
DCMTK dcm2img diybrpxt.h memory corruption
СредняяCVSS 4,8Эксплойта нетEPSS 0 %offis · dcmtk31 авг. 2025 г.
- CVE-2024-3450817Наблюдать
dcmnet in DCMTK before 3.6.9 has a segmentation fault via an invalid DIMSE message.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %offis · dcmtk5 мая 2024 г.
- CVE-2022-49817Наблюдать
DCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereference
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %offis · dcmtk21 окт. 2025 г.
- CVE-2020-368557Наблюдать
DCMTK dcmqrscp parseQuota stack-based overflow
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %offis · dcmtk21 окт. 2025 г.