An improper array index validation vulnerability exists in the LoadObj functionality of tinyobjloader v2.0-rc1 and tinyobjloader development commit 79d4421. A specially crafted file could lead to code execution. An attacker can provide a malicious file to trigger this vulnerability.
{
"cpe": "cpe:2.3:a:tinyobjloader_project:tinyobjloader:2.0:rc1:*:*:*:*:*:*",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "2.0-rc1"
},
{
"last_affected": "2.0-rc1"
}
]
}