
Un exploit para versiones vulnerables de fontforge y setuptools más un ejemplo práctico.
Prueba de concepto para elevar los privilegios al usuario que ejecuta una tarea que utiliza Font Forge. El segundo CVE eleva los privilegios a root, siempre que tengas permisos de escritura en directorios sensibles.
| CVE ID | Vulnerabilidad | Impacto |
|---|---|---|
| CVE-2024-25081 | No sanea los nombres de archivo antes de pasarlos a la shell | Inyección de comandos como el usuario propietario |
| CVE-2025-47273 | Sanitización preliminar antes de decodificar una URL codificada | Path Traversal y escritura de archivos |