dompdf PHP库发现 0day漏洞
2022-3-24 11:50:0 Author: www.4hou.com(查看原文) 阅读量:71 收藏

研究人员在dompdf PHP库中发现一个0 day安全漏洞。

image.png

漏洞概述

dompdf 是一个从HTML生成PDF文件的PHP库,研究人员在dompdf 库中发现了一个安全漏洞,攻击者利用该漏洞可以在特定配置下实现远程代码执行。通过注入CSS到dompdf 处理id数据,可以诱使用户在字体缓存中保存一个.php 扩展的恶意字体,之后可以通过在web上来访问该字体来执行。

image.png

漏洞时间轴

研究人员早在2021年10月5日就将该漏洞报告给了dompdf。随后,dompdf 先后发布了v1.1.0、v 1.1.1和v1.2.0版本,这些版本都不含有该漏洞的补丁。3月16日,安全研究人员收到dompdf官方邮件称其无法及时修复该漏洞,因此研究人员决定公开该漏洞情况,以缓解漏洞利用带来的潜在风险。

网站技术细节参见: https://positive.security/blog/dompdf-rce

本文翻译自:https://github.com/positive-security/dompdf-rce如若转载,请注明原文地址


文章来源: https://www.4hou.com/posts/GWj8
如有侵权请联系:admin#unsafe.sh