
취약한 버전의 fontforge 및 setuptools를 대상으로 하는 익스플로잇과 실용적인 예제입니다.
Font Forge를 사용하는 작업을 실행하는 사용자로 권한을 상승시키기 위한 개념 증명입니다. 두 번째 CVE는 민감한 디렉터리에 쓰기 권한이 있는 경우 루트로 권한을 상승시킵니다.
| CVE ID | 취약점 | 영향 |
|---|---|---|
| CVE-2024-25081 | 셸로 전달하기 전에 파일 이름을 검증하지 않음 | 소유자 사용자 권한으로 명령 주입 |
| CVE-2025-47273 | URL 인코딩된 URL을 디코딩하기 전에 사전 검증을 수행하지 않음 | 경로 순회 및 파일 쓰기 |