
CImg Library v.2.3.3 - injeção de comando
CImg Library v.2.3.3 - injeção de comando
CVE-2019-1010174 Detalhe Modificado Esta vulnerabilidade foi modificada desde a última análise pelo NVD. Aguarda reanálise que pode resultar em novas alterações nas informações fornecidas.
Descrição CImg A biblioteca CImg v.2.3.3 e anteriores é afetada por: injeção de comando. O impacto é: RCE. O componente é: função load_network(). O vetor de ataque é: Carregar uma imagem a partir de uma URL controlável pelo usuário pode levar à injeção de comando, porque nenhuma sanitização de string é feita na URL. A versão corrigida é: v.2.3.4.
