CVE-2023-33733
Reportlab fino alla v3.6.12 consente agli aggressori di eseguire codice arbitrario tramite la fornitura di un file PDF appositamente predisposto.
- Pubblicato
- 5 giu 2023
- Aggiornato
- 8 gen 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 80,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Reportlab fino alla v3.6.12 consente agli aggressori di eseguire codice arbitrario tramite la fornitura di un file PDF appositamente predisposto.
Fonti
4- CVE-2023-33733Exploit
Analisi tecnica dettagliata ed exploit proof-of-concept per CVE-2023-33733, una vulnerabilità di esecuzione remota di codice nella libreria Python Reportlab tramite bypass della sandbox nell'elaborazione HTML-to-PDF.
- CVE-2023-33733-Exploit-PoCExploit
Script di exploit Python per CVE-2023-33733 che mira alle applicazioni web. Automatizza l'autenticazione, l'estrazione della sessione e la consegna di reverse shell per test di penetrazione e ambienti CTF.
Questo progetto mira a ri-analizzare e fornire un PoC relativo a CVE-2023-33733. Reportlab fino alla v3.6.12 consente agli attaccanti di eseguire codice arbitrario fornendo un file PDF appositamente predisposto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.