
CImg Library v.2.3.3 - внедрение команд
CImg Library v.2.3.3 - внедрение команд
Сведения о CVE-2019-1010174 Изменено Эта уязвимость была изменена с момента последнего анализа NVD. Ожидается повторный анализ, который может привести к дальнейшим изменениям предоставленной информации.
Описание CImg Библиотека CImg версии v.2.3.3 и более ранние подвержены внедрению команд. Воздействие: RCE. Компонент: функция load_network(). Вектор атаки: загрузка изображения с управляемого пользователем URL-адреса может привести к внедрению команд, поскольку санитизация строки для URL-адреса не выполняется. Исправленная версия: v.2.3.4.
