释放双眼,带上耳机,听听看~!
2018年8月22日,安全专题监测到Ghostscript多个高危漏洞,可导致远程命令执行。
漏洞描述
Ghostscript是Adobe PostScript和PDF的解释语言,被很多图片处理库使用,如ImageMagick、Python PIL等。近期,有国外安全研究人员公布了最新发现的GhostScript远程命令执行漏洞的细节信息,使用到GhostScript的web应用存在潜在被远程命令执行攻击风险。
漏洞评级
严重