漏洞标题
N/A
漏洞描述信息
在 ImageMagick 6.9.3-10 之前和 7.x 之前版本中,图像编码器(1) EPHEMERAL、(2) HTTPS、(3) MVG、(4) MSL、(5) TEXT、(6) SHOW、(7)WIN 和(8) PLT 允许通过shell字符在构造的图像中执行任意代码,也称为“ImageTragick”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ImageMagick 输入验证错误漏洞
漏洞描述信息
ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 6.9.3-10之前版本和7.0.1-1之前7.x版本存在输入验证错误漏洞,该漏洞源于程序没有充分过滤用户传入的shell字符。攻击者可通过上传恶意的图像利用该漏洞执行任意代码,获取敏感信息。
CVSS信息
N/A
漏洞类别
输入验证错误