dompdf PHP库发现 0day漏洞 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

dompdf PHP库发现 0day漏洞

ang010ela 漏洞 2022-03-24 11:50:00
186832
收藏

导语:研究人员在dompdf PHP库中发现一个0 day安全漏洞。

研究人员在dompdf PHP库中发现一个0 day安全漏洞。

image.png

漏洞概述

dompdf 是一个从HTML生成PDF文件的PHP库,研究人员在dompdf 库中发现了一个安全漏洞,攻击者利用该漏洞可以在特定配置下实现远程代码执行。通过注入CSS到dompdf 处理id数据,可以诱使用户在字体缓存中保存一个.php 扩展的恶意字体,之后可以通过在web上来访问该字体来执行。

image.png

漏洞时间轴

研究人员早在2021年10月5日就将该漏洞报告给了dompdf。随后,dompdf 先后发布了v1.1.0、v 1.1.1和v1.2.0版本,这些版本都不含有该漏洞的补丁。3月16日,安全研究人员收到dompdf官方邮件称其无法及时修复该漏洞,因此研究人员决定公开该漏洞情况,以缓解漏洞利用带来的潜在风险。

网站技术细节参见: https://positive.security/blog/dompdf-rce

本文翻译自:https://github.com/positive-security/dompdf-rce如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务