VDB
BDU%3A2025-11395
BDU%3A2025-11395
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость метода addImage библиотеки для создания PDF-файлов jsPDF, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Parallax Agency Ltd, АО «Экзософт» | jsPDF, VMmanager 6 (запись в едином реестре российских программ №9662) |
Timeline
- Sep 22, 2025 CVE Published
- Feb 9, 2026 CVE Updated
References
- https://github.com/parallax/jsPDF/pull/3880 url
- https://lk.astra.ru/ url
- https://wiki.astralinux.ru/x/ziLoD url
- https://github.com/parallax/jsPDF/releases/tag/v3.0.2 advisory
- https://github.com/parallax/jsPDF/security/advisories/GHSA-8mvj-3j78-4qmw url
- https://github.com/parallax/jsPDF/commit/4cf3ab619e565d9b88b4b130bff901b91d8688e9 advisory