
Эксплойт доказательства концепции для CVE-2022-23935, уязвимости внедрения команд в Exiftool версиях до 12.38, вызванной специально созданным именем файла с символом вертикальной черты.
Программный продукт Exiftool, в версиях до 12.38, имеет уязвимость безопасности, которая может быть использована через специально созданное имя файла.
Эта уязвимость позволяет внедрение команд, при котором злоумышленник может выполнять произвольные команды в системе, добавляя символ вертикальной черты '|' в конец имени файла, что заставляет файл рассматриваться как команда для выполнения, а не как обычный файл.
В результате любой файл в системе, имеющий такое соглашение об именовании, потенциально может быть использован для выполнения вредоносного кода.