logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Vulnérabilité ExifTool version <13.50  (Lu 8 fois)
le_gremz
Newseur

Profil challenge

Classement : 787/55506

Membre Junior
**
Hors ligne Hors ligne
Messages: 75

0xREDHEADS


Voir le profil WWW
« le: Aujourd'hui à 10:19:30 »

Plop,

Si vous utilisez ExifTool sur MacOS, déjà what the phoque ? Et ensuite, une vuln dans les version inférieur a 13.50 et exploitable uniquement sur Mac viens d’être publié.

En gros, elle permet de piéger une image PNG avec des commandes qui seront exécutées lors du parsing avec le flag -n.

Cette vuln a été patché  dans la version 13.50 sortis début février.

Si vous fait du forensic sur Mac, encore une fois what the phoque et mettez a jour.

CVE : https://www.cve.org/CVERecord?id=CVE-2026-3102

PoC : https://vuldb.com/?submit.758146
Journalisée

#OUI
Merci de ne pas me donner à manger après minuit, ni m'exposer à l'eau.
Forte tendance à casser ou détraquer tout ce que je touche...
Grand adorateur des rouquines. Manitou du discord "Rousses". Chasseur de rouquines aux yeux verts.
Pages: [1]
  Imprimer  
 
Aller à: