PT-2026-63543 · Unknown+1 · Php-Svg-Lib+1

CVE-2026-56722

·

Publicado

2026-03-13

·

Atualizado

2026-08-04

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas dompdf (versões afetadas não especificadas)
Descrição A validação insuficiente de entrada permite que um invasor remoto leia imagens arbitrárias do sistema de arquivos do servidor, ignorando a restrição de chroot. O problema ocorre porque o software processa o conteúdo SVG duas vezes: primeiro através de seu próprio validador e depois via biblioteca php-svg-lib. Enquanto o validador inicial verifica as restrições de chroot, a segunda etapa via php-svg-lib não aplica essas proteções. Um invasor pode burlar o mecanismo de segurança encapsulando um link para um arquivo local dentro de um SVG e entregando-o via URI data:. A biblioteca php-svg-lib então processa o elemento <image> e utiliza a função file get contents() para ler o arquivo alvo sem validação de protocolo ou caminho, incorporando o resultado no PDF gerado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04278
CVE-2026-56722
GHSA-CX96-42PX-69FM

Produtos afetados

Dompdf
Php-Svg-Lib