Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-26hp-cgjj-m2j3

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

fuel/core ImageMagick driver does not escape all shell arguments.

This vulnerability may cause OS commands to be executed when you pass unvalidated image filenames containing specially crafted strings to the ImageMagick driver.

Пакеты

Наименование

fuel/core

composer
Затронутые версииВерсия исправления

< 1.8.0.4

1.8.0.4

Дефекты

CWE-78

Дефекты

CWE-78