Editors' Pick

ImageMagick sérülékenységei

A Metabase Q kiberbiztonsági cég az ImageMagick 7.1.0-49-es verzióban azonosított két problémát.Az ImageMagick egy ingyenes és nyílt forráskódú szoftver, amely képes képfájlok megjelenítésére, konvertálására és szerkesztésére.

A támadónak rosszindulatú képet kell feltöltenie egy webhelyre az ImageMagick segítségével, hogy távolról kihasználhassa a CVE-2022-44267 és a CVE-2022-44268 sérülékenységeket.

FORRÁS