Хабр
Все потоки
Поиск
Написать публикацию
Настройки
Войти
Обновить
0
0
@Napych
Пользователь
Подписаться
Отправить сообщение
Профиль
Статьи
Посты
Новости
Комментарии
4
Ещё
Открыть список
Закладки
Подписчики
Подписки
Скопировать ссылку на RSS
Множество уязвимостей в ImageMagick, одна из которых ведёт к RCE
Napych
5 мая 2016 в 14:42
Посты редактируют. Чему верить, а чему нет — личное дело каждого. Моё дело поделиться тем, что нашел.
Множество уязвимостей в ImageMagick, одна из которых ведёт к RCE
Napych
5 мая 2016 в 13:40
https://bugzilla.redhat.com/show_bug.cgi?id=1332492#c3
https://www.imagemagick.org/discourse-server/viewtopic.php?f=4&t=29588
За пол дня ещё несколько приехало.
Множество уязвимостей в ImageMagick, одна из которых ведёт к RCE
Napych
5 мая 2016 в 12:26
Парсер победил меня. Вот:
<!-- CVE-2016-3714 -->
<policy domain="coder" rights="none" pattern="EPHEMERAL" />
<policy domain="coder" rights="none" pattern="HTTPS" />
<policy domain="coder" rights="none" pattern="HTTP" />
<policy domain="coder" rights="none" pattern="URL" />
<policy domain="coder" rights="none" pattern="FTP" />
<policy domain="coder" rights="none" pattern="MVG" />
<policy domain="coder" rights="none" pattern="MSL" />
<policy domain="coder" rights="none" pattern="TEXT" />
Множество уязвимостей в ImageMagick, одна из которых ведёт к RCE
Napych
5 мая 2016 в 10:57
В разных источниках отключают разные декодеры. Компиляция:
Информация
В рейтинге
Не участвует
Зарегистрирован
19 августа 2013
Активность
20 июня 2018 в 07:26
https://www.imagemagick.org/discourse-server/viewtopic.php?f=4&t=29588
За пол дня ещё несколько приехало.
<!-- CVE-2016-3714 -->
<policy domain="coder" rights="none" pattern="EPHEMERAL" />
<policy domain="coder" rights="none" pattern="HTTPS" />
<policy domain="coder" rights="none" pattern="HTTP" />
<policy domain="coder" rights="none" pattern="URL" />
<policy domain="coder" rights="none" pattern="FTP" />
<policy domain="coder" rights="none" pattern="MVG" />
<policy domain="coder" rights="none" pattern="MSL" />
<policy domain="coder" rights="none" pattern="TEXT" />