{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-10-01T03:32:35.401","vulnerabilities":[{"cve":{"id":"CVE-2024-39695","sourceIdentifier":"security-advisories@github.com","published":"2024-07-08T16:15:08.700","lastModified":"2026-06-17T07:42:29.227","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"Exiv2 is a command-line utility and C++ library for reading, writing, deleting, and modifying the metadata of image files. An out-of-bounds read was found in Exiv2 version v0.28.2. The vulnerability is in the parser for the ASF video format, which was a new feature in v0.28.0. The out-of-bounds read is triggered when Exiv2 is used to read the metadata of a crafted video file. The bug is fixed in version v0.28.3."},{"lang":"es","value":"Exiv2 es una utilidad de línea de comandos y una librería de C++ para leer, escribir, eliminar y modificar los metadatos de archivos de imagen. Se encontró una lectura fuera de los límites en la versión v0.28.2 de Exiv2. La vulnerabilidad está en el analizador del formato de vídeo ASF, que era una característica nueva en la versión 0.28.0. La lectura fuera de los límites se activa cuando se utiliza Exiv2 para leer los metadatos de un archivo de vídeo creado. El error se solucionó en la versión v0.28.3."}],"affected":[{"source":"security-advisories@github.com","affectedData":[{"vendor":"Exiv2","product":"exiv2","versions":[{"version":">= 0.28.0, < 0.28.3","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"exiv2","product":"exiv2","defaultStatus":"unknown","cpes":["cpe:2.3:a:exiv2:exiv2:0.28.0:*:*:*:*:*:*:*"],"versions":[{"version":"0.28.0","lessThan":"0.28.3","versionType":"custom","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security-advisories@github.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"LOW"},"exploitabilityScore":3.9,"impactScore":1.4},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"LOW"},"exploitabilityScore":3.9,"impactScore":2.5}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-07-08T20:00:33.240459Z","id":"CVE-2024-39695","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security-advisories@github.com","type":"Secondary","description":[{"lang":"en","value":"CWE-125"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-125"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:exiv2:exiv2:*:*:*:*:*:*:*:*","versionStartIncluding":"0.28.0","versionEndExcluding":"0.28.3","matchCriteriaId":"E1304EB2-11F0-41A7-A09E-75EC5F40340C"}]}]}],"references":[{"url":"https://github.com/Exiv2/exiv2/commit/3a28346db5ae1735a8728fe3491b0aecc1dbf387","source":"security-advisories@github.com","tags":["Patch"]},{"url":"https://github.com/Exiv2/exiv2/pull/3006","source":"security-advisories@github.com","tags":["Issue Tracking","Patch"]},{"url":"https://github.com/Exiv2/exiv2/security/advisories/GHSA-38rv-8x93-pvrh","source":"security-advisories@github.com","tags":["Vendor Advisory"]},{"url":"https://github.com/Exiv2/exiv2/commit/3a28346db5ae1735a8728fe3491b0aecc1dbf387","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"]},{"url":"https://github.com/Exiv2/exiv2/pull/3006","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Issue Tracking","Patch"]},{"url":"https://github.com/Exiv2/exiv2/security/advisories/GHSA-38rv-8x93-pvrh","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}