CVE-2016-3717
ImageMagick के 6.9.3-10 से पहले और 7.x के 7.0.1-1 से पहले के संस्करणों में LABEL coder दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई छवि के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 5 मई 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ImageMagick के 6.9.3-10 से पहले और 7.x के 7.0.1-1 से पहले के संस्करणों में LABEL coder दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई छवि के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Nikolay Ermishkin · multiple · 4 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।