VDB
CVE-2012-4426
CVE-2012-4426
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Multiple format string vulnerabilities in mcrypt 2.6.8 and earlier might allow user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via vectors involving (1) errors.c or (2) mcrypt.c.
EPSS 14.86% · 94.7th percentile
Risk Scores
CVSS 2.0
6.800000190734863
EPSS Score
14.86%
94.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| mcrypt | mcrypt | 0, 2.6.4, 2.6.5 |
Timeline
- Nov 21, 2012 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Sep 7, 2023 EPSS Score
References
- [oss-security] 20120910 Re: CVE request - mcrypt buffer overflow flaw mailing-list
- [oss-security] 20120906 Re: CVE request - mcrypt buffer overflow flaw mailing-list
- [oss-security] 20120913 Re: CVE request - mcrypt buffer overflow flaw mailing-list
- 55557 vdb
- [oss-security] 20120906 Re: CVE request - mcrypt buffer overflow flaw mailing-list
- https://nvd.nist.gov/vuln/detail/CVE-2012-4426 advisory