← Back to browse · API

CVE-2016-3714

Severity
HIGH
CVSS
8.4
EPSS
0.97485
Risk score
59.12
CISA KEV
Yes
PoC
No
Published
2016-05-05
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2016-4735, GHSA-24CP-26GX-3PP4
Products
ImageMagick:ImageMagick, n/a:n/a n/a
Sources
cisa.gov CVE-2016-3714
euvd EUVD-2016-4735

Description

The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."

References