GEGL 安全漏洞 CVE-2021-45463 CNNVD-202112-2220

6.8 AV AC AU C I A
发布: 2021-12-23
修订: 2024-11-21

GEGL 存在安全漏洞,该漏洞源于在构造的命令行中的路径名未转义或过滤时允许 shell 扩展。 这是由于使用系统库函数在magick-load 中执行ImageMagick 转换回退造成的。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息