CVE-2016-3714

KEV
🔴 Łataj teraz

Wykorzystanie metacharakterów w obrazie w ImageMagick umożliwia zdalne wykonanie kodu.

CVSS
8.4
EPSS
94.0%
Exploit
weaponized
Vendor
canonical
Opis źródłowy (NVD)

The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.4
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.0%
Opublikowano (NVD)2016-05-05 18:59:03 UTC
Ostatnia modyfikacja (NVD)2026-04-21 19:14:46 UTC
Referencje