
CVE-2022-23935用のエクスプロイト。Exiftool 12.38より前のバージョンのコマンドインジェクション脆弱性で、巧妙に細工されたファイル名を介して任意のコマンド実行を可能にします。
Exiftoolソフトウェアは、12.38より前のバージョンにおいて、特別に細工されたファイル名を通じて悪用される可能性のあるセキュリティ脆弱性を抱えています。
この脆弱性によりコマンドインジェクションが可能になり、攻撃者はファイル名の末尾にパイプ文字「'|'」を追加することで、システム上で任意のコマンドを実行できます。これにより、ファイルは通常のファイルとしてではなく、実行されるコマンドとして扱われます。
その結果、この命名規則を持つシステム上のファイルはすべて、悪意のあるコードの実行に利用される可能性があります。