PT-2026-71366 · Cpan · Pdf::Webkit
CVE-2026-17431
·
Publicado
2026-08-12
·
Atualizado
2026-08-26
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
PDF::WebKit versões até 1.2
Descrição
A injeção de comandos do sistema operacional é possível quando entradas não confiáveis são passadas como o caminho de saída ou como uma entrada de folha de estilo. O problema ocorre porque a função
to pdf() lê o PDF gerado a partir de seu argumento de caminho, e a função style tag for() lê entradas de folhas de estilo atribuindo o caminho a um @ARGV local e usando o operador diamond, ambos utilizando o open() de 2 argumentos do Perl. Se um valor começa ou termina com um pipe (| cmd, cmd |), ele é executado como um comando; se começa com um redirecionamento (> path, >> path), o arquivo especificado é aberto para gravação ou anexo. Além disso, a função to file() encaminha seu argumento de caminho para to pdf(), resultando no mesmo problema. Um invasor pode executar comandos sob o UID do processo, potencialmente retornando a saída do comando no lugar do PDF ou truncando arquivos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pdf::Webkit