在 ImageMagick 6.9.13-56 之前版本以及 7.x 系列 7.1.2-31 之前版本中,其 PostScript 编码器存在代码注入漏洞。这是由于在向输出写入时,某些值未被正确转义或截断。攻击者可利用精心构造的值,将任意的 PostScript 代码嵌入到由这些编码器生成的文件中。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-31 |
affected |
7.1.2-31 |
unaffected | ||
< 6.9.13-56 |
affected | ||
6.9.13-56 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-31 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-56 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105403 | 6.2 MEDIUM | ImageMagick before 7.1.2-31 Security Policy Bypass via Coder Domain |
| CVE-2026-105824 | 5.9 MEDIUM | ImageMagick before 7.1.2-30 Use-After-Free in RSVG Decoder Without Cairo |
| CVE-2026-105405 | 5.9 MEDIUM | ImageMagick before 7.1.2-31 Invalid Memory Free in MVG Decoder |
| CVE-2026-105826 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Security Policy Bypass via MAT Decoder |
| CVE-2026-105399 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via MVG Decoder |
| CVE-2026-105825 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Denial of Service via Crafted XMP Profile |
| CVE-2026-105827 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Stack Overflow in CALS Decoder |
| CVE-2026-105401 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow in Distributed Pixel Cache Server |
| CVE-2026-105400 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Unclosed File Pointer via Magick Script |
| CVE-2026-105402 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via XMP Profile Parsing |
| CVE-2026-105398 | 5.1 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow via GetVirtualPixels API |
| CVE-2026-105823 | 4.0 MEDIUM | ImageMagick before 7.1.2-31 Policy Bypass in CUT Encoder |
No comments yet