CVE-2023-23924
URI पार्सिंग में SVG पार्सिंग पर सत्यापन विफलता
- प्रकाशित
- 31 जन॰ 2023
- अद्यतन
- 10 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dompdf एक HTML से PDF कनवर्टर है। dompdf 2.0.1 पर URI सत्यापन को SVG पार्सिंग में `<image>` टैग्स को अपरकेस अक्षरों के साथ पास करके बायपास किया जा सकता है। इससे PHP < 8 पर `phar` URL रैपर के माध्यम से मनमाना ऑब्जेक्ट अनसीरियलाइज़ हो सकता है। एक हमलावर इस भेद्यता का फायदा उठाकर मनमाने प्रोटोकॉल के साथ मनमाने URL को कॉल कर सकता है, यदि वे dompdf को एक SVG फ़ाइल प्रदान कर सकते हैं। PHP संस्करण 8.0.0 से पहले, यह मनमाना अनसीरियलाइज़ की ओर ले जाता है, जो उपलब्ध क्लासेस के आधार पर कम से कम मनमानी फ़ाइल विलोपन और यहाँ तक कि रिमोट कोड निष्पादन की ओर ले जाएगा।
स्रोत
1CVE-2023-23924 (Dompdf - RCE) PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।