Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7c5r-cghm-f2jx

Опубликовано: 31 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A vulnerability was found in ImageMagick. This security flaw causes a shell command injection vulnerability via video:vsync or video:pixel-format options in VIDEO encoding/decoding.

A vulnerability was found in ImageMagick. This security flaw causes a shell command injection vulnerability via video:vsync or video:pixel-format options in VIDEO encoding/decoding.

EPSS

Процентиль: 74%
0.00886
Низкий

7.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 2 лет назад

A vulnerability was found in ImageMagick. This security flaw causes a shell command injection vulnerability via video:vsync or video:pixel-format options in VIDEO encoding/decoding.

CVSS3: 7.8
redhat
около 2 лет назад

A vulnerability was found in ImageMagick. This security flaw causes a shell command injection vulnerability via video:vsync or video:pixel-format options in VIDEO encoding/decoding.

CVSS3: 7.8
nvd
около 2 лет назад

A vulnerability was found in ImageMagick. This security flaw causes a shell command injection vulnerability via video:vsync or video:pixel-format options in VIDEO encoding/decoding.

CVSS3: 7.8
debian
около 2 лет назад

A vulnerability was found in ImageMagick. This security flaw causes a ...

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость консольного графического редактора ImageMagick, связанная с непринятием мер по чистке данных на управляющем уровне при обработке параметров video: vsync или video:pixel-format, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 74%
0.00886
Низкий

7.8 High

CVSS3

Дефекты

CWE-77