-
首页
-
>
安全漏洞
-
>
Imagemagick Studio ImageMagick 代码问题漏洞
Imagemagick Studio ImageMagick 代码问题漏洞
CNNVD-ID编号 |
CNNVD-202109-760 |
CVE编号 |
CVE-2021-39212 |
发布时间 |
2021-09-13 |
更新时间 |
2021-09-14 |
漏洞类型 |
代码问题 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
本地 |
厂商 |
N/A |
漏洞介绍
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。
ImageMagick 中存在代码问题漏洞,该漏洞源于产品policy.xml文件中的module策略排除Postscript文件时会导致该文件可读写。
漏洞补丁
目前厂商已发布升级了Imagemagick Studio ImageMagick 代码问题漏洞的补丁,Imagemagick Studio ImageMagick 代码问题漏洞的补丁获取链接:
https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-qvhr-jj4p-j2qr
参考网址
受影响实体
信息来源