前几天wooyun以及朋友圈被ImageMagick的远程命令执行漏洞(CVE-2016–3714)
5月5日消息,广泛流行的图像处理软件imageMagick今天爆发重大漏洞,该漏洞可以充许黑客攻击者
研究人员指出该漏洞只要是允许使用者上传图像的网站都会受到影响,骇客可上传恶意图像迫使伺服器执行任意程
ImageMagick这个漏洞昨天晚上就出来了,今天才有时间研究一下,今天自己也测试了一下效果图:用