Vulnerabilidad en bep/imagemeta (CVE-2025-32024)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
bep/imagemeta es una librería de Go para leer metadatos de imágenes EXIF, IPTC y XMP de archivos JPEG, TIFF, PNG y WebP. El formato de datos EXIF permite definir estructuras de datos excesivamente grandes en payloads relativamente pequeños. Antes de la versión v0.10.0, si no se confiaba en las imágenes de entrada, esto podía utilizarse para crear ataques de denegación de servicio. La versión v0.10.0 añadió las opciones LimitNumTags (5000 por defecto) y LimitTagSize (10000 por defecto).
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



