CVE-2014-2383
dompdf.php في dompdf قبل الإصدار 0.6.1، عندما يكون DOMPDF_ENABLE_PHP مفعّلًا، يسمح للمهاجمين المعتمدين على السياق بتجاوز حمايات chroot وقراءة ملفات عشوائية...
- تم النشر
- 28/04/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/04/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
dompdf.php في dompdf قبل الإصدار 0.6.1، عندما يكون DOMPDF_ENABLE_PHP مفعّلًا، يسمح للمهاجمين المعتمدين على السياق بتجاوز حمايات chroot وقراءة ملفات عشوائية عبر بروتوكول PHP وwrappers في معامل input_file، كما هو موضح من خلال php://filter/read=convert.base64-encode/resource في معامل input_file.
المصادر
2استغلال إثبات المفهوم لـ CVE-2014-2383 يوضح تصعيد LFI/RFI إلى RCE في dompdf <0.6.1، مع دليل إعادة إنتاج خطوة بخطوة ونص أتمتة.
Portcullis · php · 24/04/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.