Vulnerabilità · 133 giorni fa

Immagini Malevole Possono Attivare Comandi in ExifTool su macOS

ExifTool su macOS qui non si limita a leggere i metadati. Un’immagine malevola può trasformarsi in comandi shell eseguiti come l’utente che richiama ExifTool, e tale rischio si estende alle app che incorporano la libreria anziché solo alle persone che eseguono direttamente lo strumento.

CVE-2026-3102

NVD KEV

CVSS 6.3 MEDIUM: a vulnerability was determined in exiftool up to 13.49 on macOS. EPSS 3% (86º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-21

Editions

Storie correlate