Vulnerabilities in ghostscript
2 resultsVexday analysis
Ghostscript apresenta presença mínima de risco na base com apenas 1 CVE registrada, sem incidentes de exploração ativa confirmada (KEV). A vulnerabilidade associada (CWE-648) não atinge nível crítico e não foi publicada nos últimos 90 dias, indicando que o risco é legado e não representa ameaça imediata.
CVE-2019-14869HIGHA flaw was found in all versions of ghostscript 9.x before 9.50, where the `.charkeys` procedure, where it did not properly secure its priviEPSS 3.4%CVE-2019-10216HIGHIn ghostscript before version 9.50, the .buildfont1 procedure did not properly secure its privileged calls, enabling scripts to bypass `-dSAEPSS 2.3%