CVE-2022-44268
ImageMagick 7.1.0-49 सूचना प्रकटीकरण (Information Disclosure) के प्रति संवेदनशील है। जब यह PNG छवि को पार्स करता है (उदाहरण के लिए, आकार बदलने के लिए), तो परिणामी छवि में किसी भी फ़ाइल की सामग्री एम्बेड...
- प्रकाशित
- 6 फ़र॰ 2023
- अद्यतन
- 26 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ImageMagick 7.1.0-49 सूचना प्रकटीकरण (Information Disclosure) के प्रति संवेदनशील है। जब यह PNG छवि को पार्स करता है (उदाहरण के लिए, आकार बदलने के लिए), तो परिणामी छवि में किसी भी फ़ाइल की सामग्री एम्बेड हो सकती है (यदि magick बाइनरी के पास उसे पढ़ने की अनुमति हो)।
स्रोत
29ImageMagick के साथ मनमानी फ़ाइल पठन भेद्यताओं (arbitrary file read vulnerabilities) को संभालने के लिए उपकरण। कमांड-लाइन इंटरफ़ेस का उपयोग करके PNG फ़ाइलों में प्रोफ़ाइल जानकारी उत्पन्न करें, पढ़ें और लागू करें।
- cve-2022-44268एक्सप्लॉइट
Python में लिखा गया CVE-2022-44268 के लिए पेलोड जनरेटर और एक्सट्रैक्टर।
ImageMagick मनमानी फ़ाइल रीड भेद्यता CVE-2022-44268 का आसानी से शोषण करने के लिए एक bash स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।