← volver
CVE-2016-3718

CVE-2016-3718

CVSS 5.5 MEDIUMEPSS 76.9%● KEVCWE-918
En resumen

ImageMagick puede ser engañado para realizar solicitudes de red no deseadas (HTTP o FTP) al procesar una imagen especialmente diseñada. Un atacante podría explotar esto para acceder a sistemas o servicios internos que no deberían ser públicamente accesibles.

Detalle técnico

Los codificadores HTTP y FTP en ImageMagick anteriores a la versión 6.9.3-10 y 7.x anteriores a 7.0.1-1 son vulnerables a ataques SSRF. Un atacante puede suministrar un archivo de imagen malicioso que causa solicitudes de servidor no intencionadas a recursos de red internos o restringidos, potencialmente eludiendo restricciones de firewall o accediendo a servicios sensibles.

Resumen generado y traducido por IA a partir de la descripción oficial.
The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted image.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →