ImagePanick: De SVG a RCE encadenando políticas débiles y bugs en ImageMagick y Ghostscript
Cómo un solo archivo SVG consigue escritura arbitraria de archivos (y RCE) encadenando políticas por defecto débiles en ImageMagick con vulnerabilidades en Ghostscript 10.06.0, saltándose completamente el modo SAFER de GS.