CVE-2022-44268
ImageMagick 7.1.0-49 عرضة للإفصاح عن المعلومات. عند تحليلها لصورة PNG (على سبيل المثال، لتغيير الحجم)، قد تتضمّن الصورة الناتجة محتوى ملف. عشوائي (إذا كانت...
- تم النشر
- 06/02/2023
- محدث
- 26/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ImageMagick 7.1.0-49 عرضة للإفصاح عن المعلومات. عند تحليلها لصورة PNG (على سبيل المثال، لتغيير الحجم)، قد تتضمّن الصورة الناتجة محتوى ملف. عشوائي (إذا كانت صلاحيات الملف الثنائي magick تسمح بقراءته).
المصادر
29أدوات للعمل مع ImageMagick للتعامل مع ثغرات قراءة الملفات العشوائية. قم بإنشاء وقراءة وتطبيق معلومات الملف الشخصي على ملفات PNG باستخدام واجهة سطر الأوامر.
- cve-2022-44268استغلال
مولّد ومستخرج لحمولة CVE-2022-44268 مكتوب بلغة Python.
نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.