PT-2026-50965 · Unknown · Php-Weasyprint
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PhpWeasyPrint versões anteriores a 2.5.1
Description
PhpWeasyPrint é uma biblioteca PHP utilizada para gerar PDFs a partir de páginas HTML ou URLs. O software contém uma falha de injeção de comando de shell que ocorre quando o caminho do binário do WeasyPrint é processado. A biblioteca passa o caminho do binário por
escapeshellarg() e, em seguida, valida o resultado entre aspas usando is executable(). Em sistemas POSIX, isso faz com que o is executable() procure por um nome de arquivo que inclua literalmente as aspas, fazendo com que a verificação de segurança falhe. Consequentemente, a string bruta $binary, que pode ser definida via construtor ou pela função setBinary(), é passada diretamente para SymfonyComponentProcessProcess::fromShellCommandline(). Isso cria um risco de injeção de comando se o caminho do binário for originado de variáveis de ambiente, arquivos de configuração ou definições por locatário.Recommendations
Atualizar para a versão 2.5.1.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php-Weasyprint