
Exiftool 소프트웨어 프로그램은 12.38 이전 버전에서 특수하게 조작된 파일 이름을 통해 악용될 수 있는 보안 취약점이 있습니다.
이 취약점은 명령 주입을 허용하며, 공격자는 파일 이름 끝에 파이프 문자 '|'를 추가하여 시스템에서 임의의 명령을 실행할 수 있습니다. 이로 인해 해당 파일은 일반 파일로 취급되지 않고 실행할 명령으로 취급됩니다.
결과적으로, 시스템에서 이 이름 규칙을 가진 모든 파일은 악성 코드를 실행하는 데 잠재적으로 사용될 수 있습니다.