ImageMagick 7.1.2 曝 RCE 漏洞:构造图片尺寸触发堆溢出到 system()

evilsocket · x · 2026-09-29

安全研究员 @odinshell 公布了 ImageMagick 7.1.2 的远程代码执行漏洞利用链:

作者以「.x3f in, shell out」概括整个利用流程,是典型的内存破坏类漏洞完整利用链演示,使用 ImageMagick 处理不可信图片的服务需注意。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →