В PHP-библиотеке Dompdf с открытым исходным кодом обнаружена серьезная уязвимость, которая в случае успешного использования может привести к удаленному выполнению кода на целевом сервере.
« Злоумышленник может использовать уязвимость для вызова произвольного URL-адреса с произвольными протоколами, если он может предоставить файл SVG для dompdf. В версиях PHP до 8.0.0 это приводит к произвольной десериализации, что приводит как минимум к произвольному удалению файла и может привести к удаленному выполнению кода, в зависимости от доступных классов », — написал разработчик Бсуини в бюллетенях.

Leave a Reply