
CImg Library v.2.3.3 - inyección de comandos
CImg Library v.2.3.3 - inyección de comandos
CVE-2019-1010174 Detalle Modificado Esta vulnerabilidad ha sido modificada desde su último análisis por el NVD. Está pendiente de un nuevo análisis que puede dar lugar a cambios adicionales en la información proporcionada.
Descripción CImg La librería CImg v.2.3.3 y anteriores está afectada por: inyección de comandos. El impacto es: RCE. El componente es: la función load_network(). El vector de ataque es: cargar una imagen desde una URL controlable por el usuario puede provocar una inyección de comandos, porque no se realiza ninguna sanitización de cadenas en la URL. La versión corregida es: v.2.3.4.
