CVE-2016-3718

KEV
🔴 Łataj teraz

Luki w ImageMagick umożliwiają ataki SSRF poprzez spreparowany obraz.

CVSS
5.5
EPSS
83.8%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted image.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)83.8%
Opublikowano (NVD)2016-05-05 18:59:08 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:35:42 UTC
Referencje