6.9
CVSSv2

CVE-2010-4167

Published: 22/11/2010 Updated: 06/01/2018
CVSS v2 Base Score: 6.9 | Impact Score: 10 | Exploitability Score: 3.4
VMScore: 614
Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C

Vulnerability Summary

Untrusted search path vulnerability in configure.c in ImageMagick prior to 6.6.5-5, when MAGICKCORE_INSTALLED_SUPPORT is defined, allows local users to gain privileges via a Trojan horse configuration file in the current working directory.

Vulnerable Product Search on Vulmon Subscribe to Product

imagemagick imagemagick 6.6.4-10

imagemagick imagemagick 6.6.4-9

imagemagick imagemagick 6.6.4-1

imagemagick imagemagick 6.6.4

imagemagick imagemagick 6.6.3-2

imagemagick imagemagick 6.6.3-1

imagemagick imagemagick 6.6.3

imagemagick imagemagick 6.6.2-4

imagemagick imagemagick 6.6.2-3

imagemagick imagemagick 6.6.1-7

imagemagick imagemagick 6.6.1-6

imagemagick imagemagick 6.6.0-9

imagemagick imagemagick 6.6.0-8

imagemagick imagemagick 6.6.0

imagemagick imagemagick 6.5.9-10

imagemagick imagemagick 6.5.9-2

imagemagick imagemagick 6.5.9-1

imagemagick imagemagick 6.5.8-3

imagemagick imagemagick 6.5.8-2

imagemagick imagemagick 6.5.7-5

imagemagick imagemagick 6.5.7-4

imagemagick imagemagick 6.5.6-8

imagemagick imagemagick 6.5.6-7

imagemagick imagemagick 6.5.5-9

imagemagick imagemagick 6.5.5-8

imagemagick imagemagick 6.5.5-1

imagemagick imagemagick 6.5.5

imagemagick imagemagick 6.5.4-4

imagemagick imagemagick 6.5.4-3

imagemagick imagemagick 6.5.3-5

imagemagick imagemagick 6.5.3-4

imagemagick imagemagick 6.5.2-7

imagemagick imagemagick 6.5.2-6

imagemagick imagemagick 6.5.1-10

imagemagick imagemagick 6.5.1-9

imagemagick imagemagick 6.5.1-7

imagemagick imagemagick 6.5.1

imagemagick imagemagick 6.5.0-10

imagemagick imagemagick 6.5.0-3

imagemagick imagemagick 6.5.0-2

imagemagick imagemagick 6.4.9-5

imagemagick imagemagick 6.4.9-3

imagemagick imagemagick 6.4.9-2

imagemagick imagemagick 6.4.8-5

imagemagick imagemagick 6.4.8-4

imagemagick imagemagick 6.4.7-8

imagemagick imagemagick 6.4.7-7

imagemagick imagemagick 6.4.6-8

imagemagick imagemagick 6.4.6-6

imagemagick imagemagick 6.4.5-9

imagemagick imagemagick 6.4.5-7

imagemagick imagemagick 6.4.4-8

imagemagick imagemagick 6.4.4-7

imagemagick imagemagick 6.4.3-6

imagemagick imagemagick 6.4.3-5

imagemagick imagemagick 6.4.2-8

imagemagick imagemagick 6.6.5-3

imagemagick imagemagick 6.6.5-2

imagemagick imagemagick 6.6.4-6

imagemagick imagemagick 6.6.4-5

imagemagick imagemagick 6.6.3-6

imagemagick imagemagick 6.6.3-5

imagemagick imagemagick 6.6.2-8

imagemagick imagemagick 6.6.2-7

imagemagick imagemagick 6.6.2

imagemagick imagemagick 6.6.1-10

imagemagick imagemagick 6.6.1-3

imagemagick imagemagick 6.6.1-2

imagemagick imagemagick 6.6.0-5

imagemagick imagemagick 6.6.0-4

imagemagick imagemagick 6.5.9-6

imagemagick imagemagick 6.5.9-5

imagemagick imagemagick 6.5.8-8

imagemagick imagemagick 6.5.8-7

imagemagick imagemagick 6.5.7-9

imagemagick imagemagick 6.5.7-8

imagemagick imagemagick 6.5.7-1

imagemagick imagemagick 6.5.7

imagemagick imagemagick 6.5.6-4

imagemagick imagemagick 6.5.6-3

imagemagick imagemagick 6.5.6-2

imagemagick imagemagick 6.5.5-5

imagemagick imagemagick 6.5.5-4

imagemagick imagemagick 6.5.4-8

imagemagick imagemagick 6.5.4-7

imagemagick imagemagick 6.5.3-10

imagemagick imagemagick 6.5.3-8

imagemagick imagemagick

imagemagick imagemagick 6.6.4-8

imagemagick imagemagick 6.6.4-7

imagemagick imagemagick 6.6.3-10

imagemagick imagemagick 6.6.3-7

imagemagick imagemagick 6.6.2-10

imagemagick imagemagick 6.6.2-9

imagemagick imagemagick 6.6.2-2

imagemagick imagemagick 6.6.2-1

imagemagick imagemagick 6.6.1-5

imagemagick imagemagick 6.6.1-4

imagemagick imagemagick 6.6.0-7

imagemagick imagemagick 6.6.0-6

imagemagick imagemagick 6.5.9-8

imagemagick imagemagick 6.5.9-7

imagemagick imagemagick 6.5.9

imagemagick imagemagick 6.5.8-9

imagemagick imagemagick 6.5.8-1

imagemagick imagemagick 6.5.8

imagemagick imagemagick 6.5.7-3

imagemagick imagemagick 6.5.7-2

imagemagick imagemagick 6.5.6-6

imagemagick imagemagick 6.5.6-5

imagemagick imagemagick 6.5.5-7

imagemagick imagemagick 6.5.5-6

imagemagick imagemagick 6.5.4-10

imagemagick imagemagick 6.5.4-9

imagemagick imagemagick 6.5.4-2

imagemagick imagemagick 6.5.4-1

imagemagick imagemagick 6.5.4

imagemagick imagemagick 6.5.3-3

imagemagick imagemagick 6.5.3-1

imagemagick imagemagick 6.5.2-5

imagemagick imagemagick 6.5.2-4

imagemagick imagemagick 6.5.1-6

imagemagick imagemagick 6.5.1-5

imagemagick imagemagick 6.5.0-9

imagemagick imagemagick 6.5.0-8

imagemagick imagemagick 6.5.0-1

imagemagick imagemagick 6.5.0

imagemagick imagemagick 6.4.9

imagemagick imagemagick 6.4.8-10

imagemagick imagemagick 6.4.8-3

imagemagick imagemagick 6.4.8-2

imagemagick imagemagick 6.4.7-6

imagemagick imagemagick 6.4.7-5

imagemagick imagemagick 6.4.6-5

imagemagick imagemagick 6.4.6-4

imagemagick imagemagick 6.4.5-6

imagemagick imagemagick 6.4.5-4

imagemagick imagemagick 6.4.4-5

imagemagick imagemagick 6.4.4-3

imagemagick imagemagick 6.4.3-3

imagemagick imagemagick 6.4.3-2

imagemagick imagemagick 6.4.2-6

imagemagick imagemagick 6.4.2-5

imagemagick imagemagick 6.4.1-7

imagemagick imagemagick 6.4.1-6

imagemagick imagemagick 6.4.1-5

imagemagick imagemagick 6.4.0-10

imagemagick imagemagick 6.4.0-8

imagemagick imagemagick 6.3.9-10

imagemagick imagemagick 6.3.9-9

imagemagick imagemagick 6.3.9

imagemagick imagemagick 6.3.8-10

imagemagick imagemagick 6.3.8-1

imagemagick imagemagick 6.3.8

imagemagick imagemagick 6.3.7-2

imagemagick imagemagick 6.3.7-1

imagemagick imagemagick 6.3.6-4

imagemagick imagemagick 6.3.6-3

imagemagick imagemagick 6.3.5-6

imagemagick imagemagick 6.3.5-5

imagemagick imagemagick 6.3.4-5

imagemagick imagemagick 6.3.4-4

imagemagick imagemagick 6.3.3-6

imagemagick imagemagick 6.3.3-5

imagemagick imagemagick 6.3.2-7

imagemagick imagemagick 6.3.2-6

imagemagick imagemagick 6.3.1-7

imagemagick imagemagick 6.3.1-6

imagemagick imagemagick 6.4.2-7

imagemagick imagemagick 6.4.1-9

imagemagick imagemagick 6.4.1-8

imagemagick imagemagick 6.4.1

imagemagick imagemagick 6.4.0-11

imagemagick imagemagick 6.4.0-1

imagemagick imagemagick 6.4.0

imagemagick imagemagick 6.3.9-4

imagemagick imagemagick 6.3.9-2

imagemagick imagemagick 6.3.9-1

imagemagick imagemagick 6.3.8-3

imagemagick imagemagick 6.3.8-2

imagemagick imagemagick 6.3.7-4

imagemagick imagemagick 6.3.7-3

imagemagick imagemagick 6.3.6-7

imagemagick imagemagick 6.3.6-6

imagemagick imagemagick 6.3.6-5

imagemagick imagemagick 6.3.5-9

imagemagick imagemagick 6.3.5-7

imagemagick imagemagick 6.3.4-8

imagemagick imagemagick 6.3.4-6

imagemagick imagemagick 6.3.3-8

imagemagick imagemagick 6.3.3-7

imagemagick imagemagick 6.3.3

imagemagick imagemagick 6.3.2-8

imagemagick imagemagick 6.3.2-1

imagemagick imagemagick 6.3.2

imagemagick imagemagick 6.5.3

imagemagick imagemagick 6.5.2-10

imagemagick imagemagick 6.5.2-3

imagemagick imagemagick 6.5.2-2

imagemagick imagemagick 6.5.1-4

imagemagick imagemagick 6.5.1-3

imagemagick imagemagick 6.5.0-7

imagemagick imagemagick 6.5.0-6

imagemagick imagemagick 6.4.9-10

imagemagick imagemagick 6.4.9-9

imagemagick imagemagick 6.4.8-9

imagemagick imagemagick 6.4.8-8

imagemagick imagemagick 6.4.8-1

imagemagick imagemagick 6.4.8

imagemagick imagemagick 6.4.7-4

imagemagick imagemagick 6.4.7-3

imagemagick imagemagick 6.4.6-3

imagemagick imagemagick 6.4.6-2

imagemagick imagemagick 6.4.5-3

imagemagick imagemagick 6.4.5-2

imagemagick imagemagick 6.4.4-1

imagemagick imagemagick 6.4.4

imagemagick imagemagick 6.4.3-10

imagemagick imagemagick 6.4.3-1

imagemagick imagemagick 6.4.3

imagemagick imagemagick 6.4.2-4

imagemagick imagemagick 6.4.2-2

imagemagick imagemagick 6.4.1-4

imagemagick imagemagick 6.4.1-3

imagemagick imagemagick 6.4.0-7

imagemagick imagemagick 6.4.0-6

imagemagick imagemagick 6.3.9-8

imagemagick imagemagick 6.3.9-7

imagemagick imagemagick 6.3.8-9

imagemagick imagemagick 6.3.8-7

imagemagick imagemagick 6.3.7-10

imagemagick imagemagick 6.3.7-9

imagemagick imagemagick 6.3.7

imagemagick imagemagick 6.3.6-10

imagemagick imagemagick 6.3.6-2

imagemagick imagemagick 6.3.6-1

imagemagick imagemagick 6.3.5-4

imagemagick imagemagick 6.3.5

imagemagick imagemagick 6.3.4-3

imagemagick imagemagick 6.3.4-2

imagemagick imagemagick 6.3.3-4

imagemagick imagemagick 6.3.3-3

imagemagick imagemagick 6.3.2-5

imagemagick imagemagick 6.3.2-4

imagemagick imagemagick 6.6.5-1

imagemagick imagemagick 6.6.5

imagemagick imagemagick 6.6.4-4

imagemagick imagemagick 6.6.4-2

imagemagick imagemagick 6.6.3-4

imagemagick imagemagick 6.6.3-3

imagemagick imagemagick 6.6.2-6

imagemagick imagemagick 6.6.2-5

imagemagick imagemagick 6.6.1-9

imagemagick imagemagick 6.6.1-8

imagemagick imagemagick 6.6.1-1

imagemagick imagemagick 6.6.1

imagemagick imagemagick 6.6.0-10

imagemagick imagemagick 6.6.0-2

imagemagick imagemagick 6.6.0-1

imagemagick imagemagick 6.5.9-4

imagemagick imagemagick 6.5.9-3

imagemagick imagemagick 6.5.8-6

imagemagick imagemagick 6.5.8-5

imagemagick imagemagick 6.5.8-4

imagemagick imagemagick 6.5.7-7

imagemagick imagemagick 6.5.7-6

imagemagick imagemagick 6.5.6-10

imagemagick imagemagick 6.5.6-9

imagemagick imagemagick 6.5.6

imagemagick imagemagick 6.5.5-10

imagemagick imagemagick 6.5.5-3

imagemagick imagemagick 6.5.5-2

imagemagick imagemagick 6.5.4-6

imagemagick imagemagick 6.5.4-5

imagemagick imagemagick 6.5.3-7

imagemagick imagemagick 6.5.3-6

imagemagick imagemagick 6.5.2-9

imagemagick imagemagick 6.5.2-8

imagemagick imagemagick 6.5.2-1

imagemagick imagemagick 6.5.2

imagemagick imagemagick 6.5.1-2

imagemagick imagemagick 6.5.1-1

imagemagick imagemagick 6.5.0-5

imagemagick imagemagick 6.5.0-4

imagemagick imagemagick 6.4.9-8

imagemagick imagemagick 6.4.9-7

imagemagick imagemagick 6.4.8-7

imagemagick imagemagick 6.4.8-6

imagemagick imagemagick 6.4.7-10

imagemagick imagemagick 6.4.7-9

imagemagick imagemagick 6.4.7-2

imagemagick imagemagick 6.4.7-1

imagemagick imagemagick 6.4.6-9

imagemagick imagemagick 6.4.6-1

imagemagick imagemagick 6.4.6

imagemagick imagemagick 6.4.5-1

imagemagick imagemagick 6.4.5

imagemagick imagemagick 6.4.3-8

imagemagick imagemagick 6.4.3-7

imagemagick imagemagick 6.4.2-10

imagemagick imagemagick 6.4.2-9

imagemagick imagemagick 6.4.2-1

imagemagick imagemagick 6.4.2

imagemagick imagemagick 6.4.1-2

imagemagick imagemagick 6.4.1-1

imagemagick imagemagick 6.4.0-5

imagemagick imagemagick 6.4.0-4

imagemagick imagemagick 6.3.9-6

imagemagick imagemagick 6.3.9-5

imagemagick imagemagick 6.3.8-6

imagemagick imagemagick 6.3.8-5

imagemagick imagemagick 6.3.7-7

imagemagick imagemagick 6.3.7-5

imagemagick imagemagick 6.3.6-9

imagemagick imagemagick 6.3.6-8

imagemagick imagemagick 6.3.6

imagemagick imagemagick 6.3.5-10

imagemagick imagemagick 6.3.4-10

imagemagick imagemagick 6.3.4-9

imagemagick imagemagick 6.3.4-1

imagemagick imagemagick 6.3.4

imagemagick imagemagick 6.3.3-9

imagemagick imagemagick 6.3.3-2

imagemagick imagemagick 6.3.3-1

imagemagick imagemagick 6.3.2-3

imagemagick imagemagick 6.3.2-2

Vendor Advisories

It was discovered that ImageMagick would search for configuration files in the current directory If a user were tricked into opening or processing an image in an arbitrary directory, a local attacker could execute arbitrary code with the user’s privileges ...
Synopsis Moderate: ImageMagick security update Type/Severity Security Advisory: Moderate Topic Updated ImageMagick packages that fix multiple security issues are nowavailable for Red Hat Enterprise Linux 6The Red Hat Security Response Team has rated this update as having moderatesecurity impact Common Vul ...
Synopsis Low: ImageMagick security and bug fix update Type/Severity Security Advisory: Low Topic Updated ImageMagick packages that fix one security issue and multiple bugsare now available for Red Hat Enterprise Linux 5The Red Hat Security Response Team has rated this update as having lowsecurity impact A ...
A flaw was found in the way ImageMagick processed images with malformed Exchangeable image file format (Exif) metadata An attacker could create a specially-crafted image file that, when opened by a victim, would cause ImageMagick to crash or, potentially, execute arbitrary code (CVE-2012-0247) A denial of service flaw was found in the way ImageMa ...