
Эксплойт для CVE-2022-23935, уязвимость внедрения команд в Exiftool версиях до 12.38, позволяющая выполнение произвольных команд через специально созданные имена файлов.
Программный продукт Exiftool, в версиях до 12.38, имеет уязвимость безопасности, которая может быть использована через специально созданное имя файла.
Эта уязвимость позволяет внедрение команд, при котором злоумышленник может выполнять произвольные команды в системе, добавляя символ вертикальной черты '|' в конец имени файла, что заставляет файл рассматриваться как команда для выполнения, а не как обычный файл.
В результате любой файл в системе, имеющий такое соглашение об именовании, потенциально может быть использован для выполнения вредоносного кода.