Ad

CVE-2026-61859

MEDIUM CVSS 4.0: 4,8 EPSS 0.12%
Обновлено 16 июля 2026
Imagemagick
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 6.9.13-0 — 7.1.2-26
Устранено в версии 6.19.13-51
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Imagemagick
Публичный эксплойт Нет

ImageMagick до версий 7.1.2-26 и 6.9.13-x до 6.9.13-51 содержит уязвимость обхода политики в операции -script из-за отсутствия проверок политики безопасности. Это позволяет читать файлы по путям, которые в противном случае запрещены настроенной политикой безопасности.

Показать оригинальное описание (EN)

ImageMagick before 7.1.2-26 and 6.9.13-x before 6.9.13-51 contains a policy bypass vulnerability in the -script operation due to missing security policy checks. This allows reading files from paths that are otherwise disallowed by the configured security policy.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
6.9.13-0 6.19.13-51
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
7.0.0-0 7.1.2-26