Vulnerability Details CVE-2023-32133
Sante DICOM Viewer Pro J2K File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Sante DICOM Viewer Pro. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file.
The specific flaw exists within the parsing of J2K images. Crafted data in a J2K image can trigger a write past the end of an allocated buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-15628.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.021
EPSS Ranking 83.1%
CVSS Severity
CVSS v3 Score 7.8
Products affected by CVE-2023-32133
-
cpe:2.3:a:santesoft:dicom_editor:-
-
cpe:2.3:a:santesoft:dicom_editor:4.0
-
cpe:2.3:a:santesoft:dicom_editor:4.1
-
cpe:2.3:a:santesoft:dicom_editor:4.1.10
-
cpe:2.3:a:santesoft:dicom_editor:4.1.11
-
cpe:2.3:a:santesoft:dicom_editor:4.1.12
-
cpe:2.3:a:santesoft:dicom_editor:4.1.4
-
cpe:2.3:a:santesoft:dicom_editor:4.1.5
-
cpe:2.3:a:santesoft:dicom_editor:4.1.6
-
cpe:2.3:a:santesoft:dicom_editor:4.1.7
-
cpe:2.3:a:santesoft:dicom_editor:4.1.8
-
cpe:2.3:a:santesoft:dicom_editor:5.0
-
cpe:2.3:a:santesoft:dicom_editor:5.0.1
-
cpe:2.3:a:santesoft:dicom_editor:5.0.10
-
cpe:2.3:a:santesoft:dicom_editor:5.0.11
-
cpe:2.3:a:santesoft:dicom_editor:5.0.12
-
cpe:2.3:a:santesoft:dicom_editor:5.0.2
-
cpe:2.3:a:santesoft:dicom_editor:5.0.3
-
cpe:2.3:a:santesoft:dicom_editor:5.0.4
-
cpe:2.3:a:santesoft:dicom_editor:5.0.5
-
cpe:2.3:a:santesoft:dicom_editor:5.0.6
-
cpe:2.3:a:santesoft:dicom_editor:5.0.7
-
cpe:2.3:a:santesoft:dicom_editor:5.0.8
-
cpe:2.3:a:santesoft:dicom_editor:5.0.9
-
cpe:2.3:a:santesoft:dicom_editor:5.1
-
cpe:2.3:a:santesoft:dicom_editor:5.1.1
-
cpe:2.3:a:santesoft:dicom_editor:5.1.2
-
cpe:2.3:a:santesoft:dicom_editor:6.0
-
cpe:2.3:a:santesoft:dicom_editor:6.0.1
-
cpe:2.3:a:santesoft:dicom_editor:6.1
-
cpe:2.3:a:santesoft:dicom_editor:6.2
-
cpe:2.3:a:santesoft:dicom_editor:6.2.1
-
cpe:2.3:a:santesoft:dicom_editor:6.3
-
cpe:2.3:a:santesoft:dicom_editor:6.3.1
-
cpe:2.3:a:santesoft:dicom_editor:6.4
-
cpe:2.3:a:santesoft:dicom_editor:6.4.1
-
cpe:2.3:a:santesoft:dicom_editor:6.5
-
cpe:2.3:a:santesoft:dicom_editor:6.5.1
-
cpe:2.3:a:santesoft:dicom_editor:6.5.2
-
cpe:2.3:a:santesoft:dicom_editor:6.6
-
cpe:2.3:a:santesoft:dicom_editor:6.7
-
cpe:2.3:a:santesoft:dicom_editor:6.8
-
cpe:2.3:a:santesoft:dicom_editor:6.8.1
-
cpe:2.3:a:santesoft:dicom_editor:7.0
-
cpe:2.3:a:santesoft:dicom_editor:7.0.1
-
cpe:2.3:a:santesoft:dicom_editor:7.0.2
-
cpe:2.3:a:santesoft:dicom_editor:7.1
-
cpe:2.3:a:santesoft:dicom_editor:7.2
-
cpe:2.3:a:santesoft:dicom_editor:7.2.1
-
cpe:2.3:a:santesoft:dicom_editor:7.2.2
-
cpe:2.3:a:santesoft:dicom_editor:7.2.3
-
cpe:2.3:a:santesoft:dicom_editor:7.3
-
cpe:2.3:a:santesoft:dicom_editor:7.3.1
-
cpe:2.3:a:santesoft:dicom_editor:7.3.2
-
cpe:2.3:a:santesoft:dicom_editor:7.4
-
cpe:2.3:a:santesoft:dicom_editor:7.5
-
cpe:2.3:a:santesoft:dicom_editor:7.5.1
-
cpe:2.3:a:santesoft:dicom_editor:7.5.2
-
cpe:2.3:a:santesoft:dicom_editor:7.6
-
cpe:2.3:a:santesoft:dicom_editor:7.6.1
-
cpe:2.3:a:santesoft:dicom_editor:7.6.2
-
cpe:2.3:a:santesoft:dicom_editor:7.6.3
-
cpe:2.3:a:santesoft:dicom_editor:7.6.4
-
cpe:2.3:a:santesoft:dicom_editor:7.6.5
-
cpe:2.3:a:santesoft:dicom_editor:7.6.6
-
cpe:2.3:a:santesoft:dicom_editor:7.7
-
cpe:2.3:a:santesoft:dicom_editor:7.7.1
-
cpe:2.3:a:santesoft:dicom_editor:7.7.2
-
cpe:2.3:a:santesoft:dicom_editor:7.7.3
-
cpe:2.3:a:santesoft:dicom_editor:7.7.4
-
cpe:2.3:a:santesoft:dicom_editor:7.8
-
cpe:2.3:a:santesoft:dicom_editor:7.8.1
-
cpe:2.3:a:santesoft:dicom_editor:7.8.10
-
cpe:2.3:a:santesoft:dicom_editor:7.8.11
-
cpe:2.3:a:santesoft:dicom_editor:7.8.2
-
cpe:2.3:a:santesoft:dicom_editor:7.8.3
-
cpe:2.3:a:santesoft:dicom_editor:7.8.4
-
cpe:2.3:a:santesoft:dicom_editor:7.8.5
-
cpe:2.3:a:santesoft:dicom_editor:7.8.6
-
cpe:2.3:a:santesoft:dicom_editor:7.8.7
-
cpe:2.3:a:santesoft:dicom_editor:7.8.8
-
cpe:2.3:a:santesoft:dicom_editor:7.8.9
-
cpe:2.3:a:santesoft:dicom_viewer_pro:-
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.0.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.2.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.3.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.4.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.5.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.5.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.7
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.8
-
cpe:2.3:a:santesoft:dicom_viewer_pro:10.8.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.0.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.0.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.2.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.2.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.2.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.3.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.3.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.3.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.5.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.5.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.6.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.7
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.7.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.7.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.7.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.7.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.10
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.11
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.7
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.8
-
cpe:2.3:a:santesoft:dicom_viewer_pro:11.8.9
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.10
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.11
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.12
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.7
-
cpe:2.3:a:santesoft:dicom_viewer_pro:8.1.8
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.10
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.11
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.12
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.2
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.3
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.4
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.5
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.6
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.7
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.8
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.0.9
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.1.1
-
cpe:2.3:a:santesoft:dicom_viewer_pro:9.1.2