
PhantomJSは内部モジュールであるwebpageを使用して、Webページのオープン、クローズ、レンダリング、および複数のアクションを実行しますが、このモジュールには任意のファイル読み取りの脆弱性が存在します。この脆弱性は、webpageモジュールのpage.open()関数に存在し、指定されたURLをロードして与えられたコールバックを呼び出します。HTMLファイルを開く際に、攻撃者は特別に細工されたファイルの内容を提供することで、ファイルシステム上の任意のファイルを読み取ることが可能になります。この脆弱性は、page.render()を関数コールバックとして使用することで実証され、対象ファイルのPDFまたは画像が生成されます。
このリポジトリには README がありません。