PT-2026-54046 · Unknown · Imagemagick

Sondt99

·

Publicado

2026-06-30

·

Atualizado

2026-07-01

·

CVE-2026-56377

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 7.1.2-24
Description Uma verificação de política incorreta permite que atacantes remotos ignorem as restrições de política de caminho em serviços de conversão em sandbox. Essa falha permite a criação ou truncamento de arquivos que são proibidos pelas políticas de segurança, permitindo que arquivos arbitrários sejam gravados fora dos limites pretendidos.
Recommendations Atualize para a versão 7.1.2-24 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56377

Produtos afetados

Imagemagick