CVE-2022-44267
ImageMagick 7.1.0-49 सेवा से वंचित करने (Denial of Service) की भेद्यता से ग्रस्त है। जब यह PNG छवि को पार्स करता है (जैसे, resize के लिए), तो convert प्रक्रिया stdin इनपुट की प्रतीक्षा में छोड़ी जा सकती है।
- प्रकाशित
- 6 फ़र॰ 2023
- अद्यतन
- 26 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ImageMagick 7.1.0-49 सेवा से वंचित करने (Denial of Service) की भेद्यता से ग्रस्त है। जब यह PNG छवि को पार्स करता है (जैसे, resize के लिए), तो convert प्रक्रिया stdin इनपुट की प्रतीक्षा में छोड़ी जा सकती है।
स्रोत
2- cve-2022-44268एक्सप्लॉइट
Python में लिखा गया CVE-2022-44268 के लिए पेलोड जनरेटर और एक्सट्रैक्टर।
- ImageMagick 7.1.0-49 - DoSएक्सप्लॉइट
nu11secur1ty · php · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।