L'assainissement inapproprié des données utilisateur dans le format de fichier DjVu dans les versions 7.44 et ultérieures d'ExifTool permet l'exécution de code arbitraire lors de l'analyse de l'image malveillante.
Versions affectées
Version 7.44 - 12.23
Anomalies
Dépendances : djvulibre-bin exiftool
Appelle ces trois commandes : [bzz, dvjumake, exiftool]