
Ein Exploit für verwundbare Versionen von fontforge und setuptools sowie ein praktisches Beispiel.
Proof of Concept zur Erhöhung der Privilegien auf den Benutzer, der eine Aufgabe mit Font Forge ausführt. Die zweite CVE erhöht die Privilegien auf root, vorausgesetzt, Sie haben Schreibberechtigungen für sensible Verzeichnisse.
| CVE-ID | Schwachstelle | Auswirkung |
|---|---|---|
| CVE-2024-25081 | Säubert Dateinamen nicht, bevor sie an die Shell übergeben werden | Befehlsinjektion mit den Rechten des ausführenden Benutzers |
| CVE-2025-47273 | Vorbereitende Bereinigung vor dem Dekodieren einer URL - kodierten URL | Path Traversal und Schreiben von Dateien |