CVE-2014-2383
dompdf 0.6.1 से पहले के dompdf.php में, जब DOMPDF_ENABLE_PHP सक्षम होता है, तो संदर्भ-निर्भर हमलावर chroot सुरक्षा उपायों को बायपास करके input_file पैरामीटर में PHP प्रोटोकॉल और रैपर के माध्यम से मनमानी...
- प्रकाशित
- 28 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dompdf 0.6.1 से पहले के dompdf.php में, जब DOMPDF_ENABLE_PHP सक्षम होता है, तो संदर्भ-निर्भर हमलावर chroot सुरक्षा उपायों को बायपास करके input_file पैरामीटर में PHP प्रोटोकॉल और रैपर के माध्यम से मनमानी फाइलें पढ़ सकते हैं, जैसा कि input_file पैरामीटर में php://filter/read=convert.base64-encode/resource द्वारा प्रदर्शित किया गया है।
स्रोत
2- CVE-2014-2383-LFI-to-RCE-Escalationएक्सप्लॉइट
CVE-2014-2383 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो dompdf <0.6.1 में LFI/RFI से RCE एस्केलेशन को प्रदर्शित करता है, साथ में चरण-दर-चरण पुनरुत्पादन गाइड और ऑटोमेशन स्क्रिप्ट।
Portcullis · php · 24 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।