
Um exploit para versões vulneráveis do fontforge e setuptools, além de um exemplo prático.
Prova de conceito para elevação de privilégios ao usuário que executa uma tarefa que utiliza Font Forge. A segunda CVE eleva privilégios para root, desde que você tenha permissões de escrita em diretórios sensíveis.
| ID do CVE | Vulnerabilidade | Impacto |
|---|---|---|
| CVE-2024-25081 | Não sanitiza nomes de arquivos antes de passá-los ao shell | Injeção de comandos como o usuário proprietário |
| CVE-2025-47273 | Sanitização preliminar antes de decodificar uma URL - URL codificada | Path Traversal e gravação de arquivo |