
CImg Library v.2.3.3 - コマンドインジェクション
CVE-2019-1010174 詳細 変更済み この脆弱性は、NVDによる最終分析以降に修正されています。現在、再分析が待たれており、その結果、提供されている情報にさらなる変更が生じる可能性があります。
説明 CImg The CImg Library v.2.3.3 以前は、コマンドインジェクションの影響を受けます。影響は: RCE です。コンポーネントは: load_network() 関数です。攻撃ベクトルは: ユーザー制御可能なURLから画像を読み込むと、URLに対して文字列サニタイズが行われないため、コマンドインジェクションにつながる可能性があります。修正版は: v.2.3.4 です。
