
CImg Library v.2.3.3 - 명령 주입
CImg Library v.2.3.3 - 명령 주입
CVE-2019-1010174 상세 수정됨
이 취약점은 NVD에 의해 마지막으로 분석된 이후 수정되었습니다. 재분석을 기다리고 있으며, 이로 인해 제공된 정보에 추가 변경이 있을 수 있습니다.
설명 CImg The CImg Library v.2.3.3 및 이전 버전은 명령 주입에 영향을 받습니다. 영향: RCE. 구성 요소: load_network() 함수. 공격 벡터: 사용자가 제어할 수 있는 URL에서 이미지를 로드하면 명령 주입이 발생할 수 있습니다. 이는 URL에 대한 문자열 정화가 수행되지 않았기 때문입니다. 수정된 버전: v.2.3.4.
