
Bibliothèque CImg v.2.3.3 - injection de commande
Bibliothèque CImg v.2.3.3 - injection de commandes
CVE-2019-1010174 Détail Modifié Cette vulnérabilité a été modifiée depuis sa dernière analyse par le NVD. Elle est en attente d'une nouvelle analyse qui peut entraîner d'autres modifications des informations fournies.
Description CImg La bibliothèque CImg v.2.3.3 et antérieures est affectée par : injection de commandes. L'impact est : RCE. Le composant est : la fonction load_network(). Le vecteur d'attaque est : charger une image à partir d'une URL contrôlée par l'utilisateur peut conduire à une injection de commandes, car aucune sanitisation de chaîne n'est effectuée sur l'URL. La version corrigée est : v.2.3.4.
