Уязвимост в ImageMagick, водеща до изтичане на съдържанието на локални файлове
В пакета ImageMagick, който често се използва от уеб разработчици за преобразуване на изображения, е установена уязвимост CVE-2022-44268, която може да доведе до изтичане на съдържанието на файлове при преобразуване с помощта на ImageMagick на подготовени от нападател PNG изображения. Уязвимостта застрашава системи, които обработват външни изображения и след това позволяват да се качат резултатите от преобразуването. Уязвимостта е причинена от факта, че при обработка на PNG изображение ImageMagick използва съдържанието на параметъра "profile" […]
