CVE-2022-23935
ExifTool 12.38 से पहले के संस्करणों में lib/Image/ExifTool.pm, $file =~ /\|$/ जाँच को गलत तरीके से संभालता है, जिससे कमांड इंजेक्शन होता है।
- प्रकाशित
- 25 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ExifTool 12.38 से पहले के संस्करणों में lib/Image/ExifTool.pm, $file =~ /\|$/ जाँच को गलत तरीके से संभालता है, जिससे कमांड इंजेक्शन होता है।
स्रोत
4- CVE-2022-23935एक्सप्लॉइट
CVE-2022-23935 के लिए शोषण, Exiftool के 12.38 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड फ़ाइल नामों के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है।
- CVE-2022-23935एक्सप्लॉइट
🐍 Python एक्सप्लॉइट CVE-2022-23935 के लिए
- CVE-2022-23935एक्सप्लॉइट
Python एक्सप्लॉइट PoC CVE-2022-23935 के लिए, जो exiftool 12.37 को लक्षित करता है, और तैयार की गई इमेज फाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।