PT-2026-63542 · Dompdf · Dompdf
CVE-2026-55554
·
Publicado
2026-07-22
·
Atualizado
2026-08-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dompdf versões anteriores a 3.16
Description
Existe um problema no método
validateLocalUri() onde os limites do chroot são aplicados usando uma verificação de prefixo strpos() após os caminhos serem normalizados com realpath(). Como a normalização remove o separador de diretório final da variável $chrootPath, a verificação apenas confirma que $chrootPath é um prefixo de string do arquivo de destino. Isso permite que um invasor que controle parte do HTML renderizado ignore as restrições de arquivos locais e leia arquivos sensíveis em diretórios irmãos que compartilham o mesmo prefixo, como acessar /var/www-admin quando o chroot está definido como /var/www.Recommendations
Atualize para a versão 3.16.
Como medida paliativa temporária, restrinja o uso do método
validateLocalUri() ou audite cuidadosamente os diretórios definidos na configuração do chroot para garantir que não existam diretórios irmãos sensíveis com prefixos de nome semelhantes.Exploit
Correção
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dompdf