VDB
BDU%3A2025-09392
BDU%3A2025-09392
PUBLISHED
CVSS 10 CRITICAL
Уязвимость класса StyleElement библиотеки обработки SVG-изображений canvg, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО «Экзософт» | canvg, VMmanager 6 (запись в едином реестре российских программ №9662) |
Timeline
- Aug 5, 2025 CVE Published
- Feb 9, 2026 CVE Updated
References
- https://github.com/canvg/canvg/pull/1750 url
- https://github.com/canvg/canvg/releases/tag/v3.0.11 advisory
- https://github.com/canvg/canvg/releases/tag/v4.0.3 advisory
- https://lk.astra.ru/ advisory
- https://wiki.astralinux.ru/x/ziLoD advisory
- https://canvg.js.org/ url
- https://github.com/canvg/canvg/issues/1749 url
- https://github.com/kkpan11/canvg/commit/c3743e6345f3e01aefdcdd412c3f26494f4b5d7d advisory