漏洞信息
# N/A
## 漏洞概述
ImageMagick中的一些编码器在处理特制图像时允许远程攻击者通过 shell 代谢字符执行任意代码。
## 影响版本
- ImageMagick 6.9.3-10 之前的所有 6.x 版本
- ImageMagick 7.0.1-1 之前的所有 7.x 版本
## 细节
涉及的编码器包括:
1. EPHEMERAL
2. HTTPS
3. MVG
4. MSL
5. TEXT
6. SHOW
7. WIN
8. PLT
该漏洞利用特制图像中的shell代谢字符来执行任意代码。
## 影响
此漏洞被称为 "ImageTragick",允许远程攻击者执行任意代码,从而可能造成严重的安全风险。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ImageMagick 输入验证错误漏洞
漏洞描述信息
ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 6.9.3-10之前版本和7.0.1-1之前7.x版本存在输入验证错误漏洞,该漏洞源于程序没有充分过滤用户传入的shell字符。攻击者可通过上传恶意的图像利用该漏洞执行任意代码,获取敏感信息。
CVSS信息
N/A
漏洞类别
输入验证错误