ImageMagick

De MochilaWiki
Revisão de 03h00min de 9 de maio de 2016 por Banto Palmarino (discussão | contribs) (→‎Segurança em servidores)
(dif) ← Edição anterior | Revisão atual (dif) | Versão posterior → (dif)
Ir para navegaçãoIr para pesquisar

página do projeto

Segurança em servidores

ImageTragick: Vulnerabilidades no ImageMagick colocam em risco sites que recebem imagens dos usuários

Acrescente em /etc/ImageMagick/policy.xml

<policymap>
  <policy domain="coder" rights="none" pattern="EPHEMERAL" />
  <policy domain="coder" rights="none" pattern="URL" />
  <policy domain="coder" rights="none" pattern="HTTPS" />
  <policy domain="coder" rights="none" pattern="MVG" />
  <policy domain="coder" rights="none" pattern="MSL" />
</policymap>