Mpdf · Mpdf · CVE-2022-50897
**Nome do Software Vulnerável e Versões Afetadas**
mPDF versões 7.0
**Descrição**
O software contém uma vulnerabilidade de inclusão de arquivo local que pode permitir que invasores leiam arquivos arbitrários do sistema. Isso é alcançado mediante a manipulação de parâmetros de arquivo de anotação, permitindo o uso de payloads codificados em URL ou em base64 para incluir arquivos locais através de conteúdo de anotação manipulado com especificações de caminho de arquivo. A vulnerabilidade envolve o uso de conteúdo de anotação manipulado para especificar caminhos de arquivo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.