CVE-2022-28368
Dompdf 1.2.1 يسمح بتنفيذ كود عن بُعد عبر ملف .php في حقل src:url من عبارة @font-face في أوراق الأنماط المتتالية (CSS) (داخل ملف إدخال HTML).
- تم النشر
- 03/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dompdf 1.2.1 يسمح بتنفيذ كود عن بُعد عبر ملف .php في حقل src:url من عبارة @font-face في أوراق الأنماط المتتالية (CSS) (داخل ملف إدخال HTML).
المصادر
4- CVE-2022-28368-handlerاستغلال
يحتوي هذا المستودع على سكربت بلغة بايثون سيتعامل مع معظم ثغرة استغلال الخطوط المخزنة مؤقتًا في dompdf (CVE-2022-28368)، كل ما عليك فعله هو إنشاء الطلب.
Dompdf RCE PoC Exploit - CVE-2022-28368
- Dompdf-Exploit-RCEاستغلال
سكربت استغلال لـ CVE-2022-28368 صُمم لجعل عملية الاستغلال أقل إزعاجًا، وهو مخصص لجهاز HTB.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.