• [^] # Re: Quelques remarques

    Posté par (site web personnel) . En réponse au journal Vous hébergez un serveur Mastodon ? Mettez-le à jour !. Évalué à 4.

    Ce qui revient à avoir une faille arbitraire dans ImageMagick, non ?

    Le patch semble juste empêcher de faire passer un média arbitraire à ImageMagick.

    Je vois bien comment ça pourrait poser probléme parce qu'ImageMagick a régulièrement des soucis (et donc, suffit de passer un fichier vérolé dans un format pourri, et voila), mais en pratique, quel attaque possible ne s'appuie pas sur une faille d'ImageMagick (et je compte le fait d'avoir un write arbitraire d'IM comm une faille d'IM ) ?