Une vulnérabilité dans ImageMagick entraînant des fuites de contenu de fichiers locaux.
Une vulnérabilité CVE-2022-44268 a été identifiée dans le paquet ImageMagick, souvent utilisé par les développeurs web pour manipuler des images, ce qui pourrait entraîner une fuite de contenu de fichiers lors de la conversion d'images PNG préparées par un attaquant à l'aide d'ImageMagick. Cette vulnérabilité menace les systèmes qui traitent des images externes et permettent ensuite de télécharger les résultats de la conversion. Elle est causée par le fait qu'en traitant une image PNG, ImageMagick utilise le contenu du paramètre « profile » […]
