
PhantomJS verwendet das interne Modul webpage, um Webseiten zu öffnen, zu schließen, zu rendern und mehrere Aktionen auszuführen. Dieses weist eine Schwachstelle auf, die das Lesen beliebiger Dateien ermöglicht. Die Schwachstelle besteht in der Funktion page.open() des Moduls webpage, die die angegebene URL lädt und einen übergebenen Callback aufruft. Beim Öffnen einer HTML-Datei kann ein Angreifer speziell präparierten Dateiinhalt bereitstellen, wodurch beliebige Dateien im Dateisystem gelesen werden können. Die Schwachstelle wird demonstriert, indem page.render() als Funktions-Callback verwendet wird, was zur Erzeugung einer PDF- oder Bilddatei der Zieldatei führt.
Dieses Repository hat keine README-Datei.