Eine Sicherheitsanfälligkeit in ImageMagick führt zu einer Offenlegung von Inhalten lokaler Dateien.
Im ImageMagick-Paket, das häufig von Webentwicklern zur Bildbearbeitung verwendet wird, wurde die Vulnerabilität CVE-2022-44268 entdeckt. Diese kann zu einem Datenleck führen, wenn speziell präparierte PNG-Bilder zur Umwandlung mit ImageMagick verarbeitet werden. Die Schwachstelle betrifft Systeme, die externe Bilder verarbeiten und dann die Umwandlungsergebnisse zur Verfügung stellen. Die Vulnerabilität resultiert daraus, dass ImageMagick beim Verarbeiten von PNG-Bildern die Inhalte des Parameters „profile“ verwendet […]
