
CImg Library v.2.3.3 - iniezione di comandi
CImg Library v.2.3.3 - injection di comandi
Dettaglio CVE-2019-1010174 Modificato Questa vulnerabilità è stata modificata dall'ultima analisi dell'NVD. È in attesa di una rianalisi che potrebbe comportare ulteriori modifiche alle informazioni fornite.
Descrizione CImg La libreria CImg v.2.3.3 e precedenti è affetta da: injection di comandi. L'impatto è: RCE. Il componente è: funzione load_network(). Il vettore d'attacco è: caricare un'immagine da un url controllabile dall'utente può portare a injection di comandi, poiché non viene eseguita alcuna sanitizzazione delle stringhe sull'url. La versione corretta è: v.2.3.4.
