PT-2026-2373 · Mpdf+1 · Mpdf

·

CVE-2022-50897

·

Publicado

2026-01-13

·

Atualizado

2026-02-02

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas mPDF versões 7.0
Descrição O software contém uma vulnerabilidade de inclusão de arquivo local que pode permitir que invasores leiam arquivos arbitrários do sistema. Isso é alcançado mediante a manipulação de parâmetros de arquivo de anotação, permitindo o uso de payloads codificados em URL ou em base64 para incluir arquivos locais através de conteúdo de anotação manipulado com especificações de caminho de arquivo. A vulnerabilidade envolve o uso de conteúdo de anotação manipulado para especificar caminhos de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50897

Produtos afetados

Mpdf