Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Musyoka Ian

#32026de 56,334
8.7CVSS total
Vulnerabilidades · 1
PT-2026-2373
8.7
2026-01-13
Mpdf · Mpdf · CVE-2022-50897
**Nome do Software Vulnerável e Versões Afetadas** mPDF versões 7.0 **Descrição** O software contém uma vulnerabilidade de inclusão de arquivo local que pode permitir que invasores leiam arquivos arbitrários do sistema. Isso é alcançado mediante a manipulação de parâmetros de arquivo de anotação, permitindo o uso de payloads codificados em URL ou em base64 para incluir arquivos locais através de conteúdo de anotação manipulado com especificações de caminho de arquivo. A vulnerabilidade envolve o uso de conteúdo de anotação manipulado para especificar caminhos de arquivo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.