ImageMagick popen_utf8 命令注入漏洞分析報告

ImageMagick popen_utf8 命令注入漏洞分析報告 時間:2016-08-09 17:07 來源:知道創宇404安全實驗室 作者:SecYe安全 閱讀:728次 一、漏洞概要 i. 漏洞描述 ImageMagick是一款使用量很廣的圖片處理程序,很多廠商都調用了這個程序進行圖片處理,包括圖片的伸縮、切割、水印、格式轉換等等。我發現當用戶傳入一個包含|豎線的文件名的時候,就有可能觸發
相關文章
相關標籤/搜索