Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-23935

Опубликовано: 25 янв. 2022
Источник: debian
EPSS Средний

Описание

lib/Image/ExifTool.pm in ExifTool before 12.38 mishandles a $file =~ /\|$/ check, leading to command injection.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libimage-exiftool-perlfixed12.38+dfsg-1package
libimage-exiftool-perlno-dsabullseyepackage
libimage-exiftool-perlno-dsabusterpackage
libimage-exiftool-perlno-dsastretchpackage

Примечания

  • https://github.com/exiftool/exiftool/commit/74dbab1d2766d6422bb05b033ac6634bf8d1f582 (12.38)

EPSS

Процентиль: 96%
0.27752
Средний

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 4 лет назад

lib/Image/ExifTool.pm in ExifTool before 12.38 mishandles a $file =~ /\|$/ check, leading to command injection.

CVSS3: 7.8
nvd
около 4 лет назад

lib/Image/ExifTool.pm in ExifTool before 12.38 mishandles a $file =~ /\|$/ check, leading to command injection.

CVSS3: 9.8
github
около 4 лет назад

lib/Image/ExifTool.pm in ExifTool before 12.38 mishandles a $file =~ /\|$/ check.

EPSS

Процентиль: 96%
0.27752
Средний