Sharp 安全漏洞 CVE-2022-29256 CNNVD-202205-4142

4.6 AV AC AU C I A
发布: 2022-05-25
修订: 2024-11-21

sharp是lovell个人开发者的一款用于将常见格式的大图像转换为更小的、对 Web 友好的 JPEG、PNG、WebP、GIF 和不同尺寸的 AVIF 图像。 sharp 0.30.5 之前版本存在安全漏洞。攻击者利用该漏洞能够在构建环境中设置环境变量的值注入任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息