PT-2026-98860 · Imagick+1 · Imagick+1
CVE-2026-85750
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Piwigo versões anteriores a 16.4.0
Description
A validação insuficiente e o processamento inseguro de arquivos de imagem fornecidos pelo usuário ao utilizar a biblioteca Imagick permitem a leitura arbitrária de arquivos e a execução remota de código. Atacantes podem utilizar a confusão de formato, como disfarçar conteúdo SVG como PNG, para acionar a interpretação de elementos SVG incorporados que referenciam arquivos locais. Além disso, o suporte para Magick Scripting Language (MSL)—uma linguagem de script usada para automatizar tarefas do ImageMagick—pode ser abusado para processar instruções controladas pelo atacante, levando potencialmente a gravações de arquivos não autorizadas no servidor e execução remota de código, dependendo da configuração.
Recommendations
Atualizar para a versão 16.4.0.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagick
Piwigo