PT-2026-51514 · Unknown+1 · Imagemagick+1
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
ImageMagick versões anteriores a 7.1.2-15
ImageMagick versões anteriores a 6.9.13-40
Description
Um problema de injeção de comando existe no decodificador SVG. Isso permite que atacantes injetem comandos de desenho Magick Vector Graphics (MVG) arbitrários ao criar arquivos SVG maliciosos, que são então executados durante o processo de renderização.
Recommendations
Atualize para a versão 7.1.2-15 ou posterior.
Atualize para a versão 6.9.13-40 ou posterior.
Exploit
Correção
DoS
OS Command Injection
Improper Encoding or Escaping of Output
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Imagemagick
Red Os