
CImg Library v.2.3.3 - حقن الأوامر
CImg Library v.2.3.3 - command injection
تفاصيل CVE-2019-1010174 مُعدَّل تم تعديل هذا الثغرة منذ آخر تحليل من قبل NVD. وهي في انتظار إعادة التحليل مما قد يؤدي إلى تغييرات إضافية في المعلومات المقدمة.
الوصف CImg الإصدار CImg Library v.2.3.3 والإصدارات الأقدم يتأثر بـ: command injection. التأثير هو: RCE. المكون هو: دالة load_network(). ناقل الهجوم هو: تحميل صورة من رابط يمكن للمستخدم التحكم به يمكن أن يؤدي إلى command injection، لأنه لا يتم تنقية السلسلة النصية على الرابط. الإصدار المُصلَح هو: v.2.3.4.
