CVE-2003-0455
imagemagick - insecure temporary file
EPSS 0.36%
描述
The imagemagick libmagick library 5.5 and earlier creates temporary files insecurely, which allows local users to create or overwrite arbitrary files.
如何修補 CVE-2003-0455
要修補 CVE-2003-0455,請將受影響套件升級到下列已修補版本。
- Debian/imagemagick—升級至 4:5.5.7-1 或更新版本
- Debian/imagemagick—升級至 4:5.4.4.5-1woody1 或更新版本
CVE-2003-0455 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 4:5.5.7-1
- from 0, < 4:5.4.4.5-1woody1