
استغلال للنسخ المعرضة للخطر من fontforge و setuptools مع مثال عملي.
إثبات مفهوم لرفع الامتيازات إلى المستخدم الذي يشغّل مهمة تستخدم FontForge. أما CVE الثاني فيرفع الامتيازات إلى الجذر (root)، بشرط أن تمتلك صلاحيات الكتابة إلى الدلائل الحساسة.
| CVE ID | الثغرة | التأثير |
|---|---|---|
| CVE-2024-25081 | لا يقوم بتعقيم أسماء الملفات قبل تمريرها إلى الصدفة | حقن أوامر بصلاحيات المستخدم المالك |
| CVE-2025-47273 | تعقيم أولي قبل فك ترميز عنوان URL - عنوان URL مُرمَّز | اجتياز المسار وكتابة ملف |