PT-2026-63543 · Unknown+1 · Php-Svg-Lib+1
CVE-2026-56722
·
Publicado
2026-03-13
·
Atualizado
2026-08-04
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
dompdf (versões afetadas não especificadas)
Descrição
A validação insuficiente de entrada permite que um invasor remoto leia imagens arbitrárias do sistema de arquivos do servidor, ignorando a restrição de
chroot. O problema ocorre porque o software processa o conteúdo SVG duas vezes: primeiro através de seu próprio validador e depois via biblioteca php-svg-lib. Enquanto o validador inicial verifica as restrições de chroot, a segunda etapa via php-svg-lib não aplica essas proteções. Um invasor pode burlar o mecanismo de segurança encapsulando um link para um arquivo local dentro de um SVG e entregando-o via URI data:. A biblioteca php-svg-lib então processa o elemento <image> e utiliza a função file get contents() para ler o arquivo alvo sem validação de protocolo ou caminho, incorporando o resultado no PDF gerado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dompdf
Php-Svg-Lib