PT-2026-2373 · Mpdf+1 · Mpdf
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
mPDF versões 7.0
Descrição
O software contém uma vulnerabilidade de inclusão de arquivo local que pode permitir que invasores leiam arquivos arbitrários do sistema. Isso é alcançado mediante a manipulação de parâmetros de arquivo de anotação, permitindo o uso de payloads codificados em URL ou em base64 para incluir arquivos locais através de conteúdo de anotação manipulado com especificações de caminho de arquivo. A vulnerabilidade envolve o uso de conteúdo de anotação manipulado para especificar caminhos de arquivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mpdf