Эксперты компании Cysource обнаружили уязвимость, которая позволяла «удаленно выполнять команды на платформе VirusTotal и получать доступ к различным возможностям сканирования». Исследователи рассказывают, что баг был обнаружен еще год назад, в апреле 2021 года, однако разрешение на публикацию информации об уязвимости представители Google, которой принадлежит VirusTotal, дали лишь недавно. Атака на VirusTotal была возможна посредством загрузки специально подготовленного файла DjVu через пользовательский веб-интерфейс. Такой файл мог использоваться для запуска эксплоита, связанного с ExifTool, опенсорсной утилитой, используемой для чтения и редактирования метаданных EXIF в изображениях и PDF-файлах. В корне найденной специалистами проблемы лежит баг, которой получил идентификатор CVE-2021-22204 (7,8 балла по шкале CVSS) и представляет собой выполнения произвольного кода, возникающее из-за некорректного обращения ExifTool с файлами DjVu. Эта проблема была устранена еще в апреле 2021 г