ImageMagick до версии 7.1.2-30 содержит уязвимость времени проверки-времени использования в применении политики пути в Windows, которая позволяет злоумышленникам обходить ограничения на чтение или запись, используя условия гонки символических ссылок. Злоумышленники могут менять символические ссылки между проверкой политики и доступом к файлам для чтения или записи файлов, запрещенных политикой.
Показать оригинальное описание (EN)
ImageMagick before 7.1.2-30 contains a time-of-check-time-of-use vulnerability in path policy enforcement on Windows that allows attackers to bypass read or write restrictions by exploiting symlink race conditions. Attackers can swap symlinks between policy validation and file access to read or write policy-denied files.
Характеристики атаки
Последствия
Строка CVSS v4.0