В ImageMagick и GraphicMagick обнаружена ещё одна уязвимость (CVE-2016-5118), приводящая к выполнению произвольных shell-команд при обработке файлов со специальными именами. Уязвимость заключается в отсутствии проверки имени файлов на наличие недопустимых символов
хуита. проблема не в проверке наличия недопустимых символов, а в том что ленивые говнокодеры используют popen вместо pipe fork exec
@komar С твоей манерой говорить, хуй поймёшь кого ты обосрать пытался, меня или их.
@l29ah Мне важно его мнение!