
CVE-2022-23935에 대한 익스플로잇으로, 12.38 이전 버전의 Exiftool에서 명령 주입 취약점으로, 조작된 파일 이름을 통해 임의 명령 실행을 허용합니다.
Exiftool 소프트웨어 프로그램은 12.38 이전 버전에서 특수하게 조작된 파일 이름을 통해 악용될 수 있는 보안 취약점이 있습니다.
이 취약점은 명령 주입을 허용하며, 공격자는 파일 이름 끝에 파이프 문자 '|'를 추가하여 시스템에서 임의의 명령을 실행할 수 있습니다. 이로 인해 해당 파일은 일반 파일로 취급되지 않고 실행할 명령으로 취급됩니다.
결과적으로, 시스템에서 이 이름 규칙을 가진 모든 파일은 악성 코드를 실행하는 데 잠재적으로 사용될 수 있습니다.