漏洞信息详情
Red Hat GNOME OCRFeeder 命令注入漏洞
漏洞简介
Red Hat GNOME OCRFeeder是美国红帽(Red Hat)公司的一个文档布局分析和光学字符识别系统。
Red Hat GNOME OCRFeeder 0.8.4 版本之前存在命令注入漏洞,该漏洞源于 OCRFeeder 允许通过 PDF 或图像文件名中的 shell 元字符注入操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gitlab.gnome.org/GNOME/ocrfeeder/-/merge_requests/13
参考网址
来源:MISC
链接:https://gitlab.gnome.org/GNOME/ocrfeeder/-/merge_requests/13
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27811/
受影响实体
暂无
补丁
- Red Hat GNOME OCRFeeder 命令注入漏洞的修复措施<!--2022-3-24-->
还没有评论,来说两句吧...