ImageMagick до версий 7.1.2-26 и 6.9.13-x до 6.9.13-51 содержит уязвимость обхода политики в операции -script из-за отсутствия проверок политики безопасности. Это позволяет читать файлы по путям, которые в противном случае запрещены настроенной политикой безопасности.
Показать оригинальное описание (EN)
ImageMagick before 7.1.2-26 and 6.9.13-x before 6.9.13-51 contains a policy bypass vulnerability in the -script operation due to missing security policy checks. This allows reading files from paths that are otherwise disallowed by the configured security policy.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
|
6.9.13-0
|
6.19.13-51
|
|
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
|
7.0.0-0
|
7.1.2-26
|