PT-2026-51514 · Imagemagick · Imagemagick
Phenggeler
·
Publicado
2026-06-23
·
Atualizado
2026-06-23
·
CVE-2026-56379
CVSS v3.1
0.0
Nenhuma
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N |
ImageMagick before 7.1.2-15 and 6.9.13-40 contains a command injection vulnerability in the SVG decoder that allows attackers to inject arbitrary MVG drawing commands. Attackers can craft malicious SVG files with injected Magick Vector Graphics commands that execute during rendering.
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagemagick