CVE-2023-23924
URI-Validierungsfehler beim SVG-Parsing in Dompdf
- Veröffentlicht
- 31.01.2023
- Aktualisiert
- 10.03.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Dompdf ist ein Konverter von HTML zu PDF. Die URI-Validierung in dompdf 2.0.1 kann beim SVG-Parsing umgangen werden, indem `<image>`-Tags mit Großbuchstaben übergeben werden. Dies kann zu beliebigem Unserialize von Objekten auf PHP < 8 über den `phar`-URL-Wrapper führen. Ein Angreifer kann die Schwachstelle ausnutzen, um beliebige URLs mit beliebigen Protokollen aufzurufen, sofern er eine SVG-Datei an dompdf übergeben kann. In PHP-Versionen vor 8.0.0 führt dies zu beliebigem Unserialize, was mindestens zu einer beliebigen Dateilöschung und sogar zur Remote-Code-Ausführung führen kann, abhängig von den verfügbaren Klassen.
Quellen
1CVE-2023-23924 (Dompdf - RCE) PoC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.