
CImg-Bibliothek v.2.3.3 - Befehlsinjektion
CImg Library v.2.3.3 - Befehlseinschleusung
CVE-2019-1010174 Details Geändert Diese Sicherheitslücke wurde geändert, seit sie zuletzt vom NVD analysiert wurde. Sie wartet auf eine erneute Analyse, die zu weiteren Änderungen der bereitgestellten Informationen führen kann.
Beschreibung CImg Die CImg Library v.2.3.3 und früher ist betroffen von: Befehlseinschleusung. Die Auswirkung ist: RCE. Die betroffene Komponente ist: die load_network()-Funktion. Der Angriffsvektor ist: Das Laden eines Bildes von einer benutzerkontrollierten URL kann zu Befehlseinschleusung führen, da keine String-Bereinigung an der URL durchgeführt wird. Die behobene Version ist: v.2.3.4.
