CVE-2022-23935
lib/Image/ExifTool.pm in ExifTool vor 12.38 behandelt eine $file =~ /\|$/ Prüfung falsch, was zu einer Befehlsinjektion führt.
- Veröffentlicht
- 25.01.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
lib/Image/ExifTool.pm in ExifTool vor 12.38 behandelt eine $file =~ /\|$/ Prüfung falsch, was zu einer Befehlsinjektion führt.
Quellen
4- CVE-2022-23935Exploit
Exploit für CVE-2022-23935, eine Befehlsinjektionsschwachstelle in Exiftool-Versionen vor 12.38, die beliebige Befehlsausführung über manipulierte Dateinamen ermöglicht.
- CVE-2022-23935Exploit
🐍 Python Exploit für CVE-2022-23935
- CVE-2022-23935Exploit
Python-Exploit-PoC für CVE-2022-23935, der exiftool 12.37 angreift und Remote-Code-Ausführung über manipulierte Bilddateien ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.